Executive brief
Kimai has an arbitrary file read in its invoice PDF renderer (admin)
Affected products
- Packagist kimai/kimai
Junglewise Threat Intelligence
CVE-2026-44298 · Severity: low · CVSS 3.1 · Published 2026-05-08
Technologies: kimai/kimai (Packagist). Vendors: Packagist.
Kimai has an arbitrary file read in its invoice PDF renderer (admin)