Junglewise Threat Intelligence

CVE-2026-27803: Vaultwarden's Collection Management Operations Allowed Without `manage` Verification for Manager Role

CVE-2026-27803 · Severity: low · CVSS 3.1 · Published 2026-03-04

Technologies: vaultwarden (crates.io). Vendors: crates.io.

Executive brief

Vaultwarden's Collection Management Operations Allowed Without `manage` Verification for Manager Role

Affected products

  • crates.io vaultwarden

Related threats