Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Fri, 04 Sep 2026 15:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Appflowy-io
Appflowy-io appflowy-cloud |
|
| Vendors & Products |
Appflowy-io
Appflowy-io appflowy-cloud |
Fri, 04 Sep 2026 14:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | AppFlowy-Cloud 0.9.64 fails to verify that requested collab objects belong to the workspace in authorization checks, allowing attackers to access documents and database rows across workspaces. Attackers can supply a victim's object ID with their own workspace ID to bypass access controls and read, modify, or delete cross-workspace data. | |
| Title | AppFlowy-Cloud 0.9.64 Cross-Workspace Collab Access via HTTP API | |
| Weaknesses | CWE-863 | |
| References |
|
|
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: VulnCheck
Published:
Updated: 2026-09-04T14:32:11.220Z
Reserved: 2026-09-04T11:03:33.315Z
Link: CVE-2026-85619
No data.
Status : Received
Published: 2026-09-04T15:17:42.003
Modified: 2026-09-04T15:17:42.003
Link: CVE-2026-85619
No data.
OpenCVE Enrichment
Updated: 2026-09-04T15:30:07Z
