Security Advisory

CVE-2026-43640

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-05-11 17:14:37
Last updated 2026-07-14 20:01:13
Assigner VulnCheck
CVSS score 8.6
State PUBLISHED

Description

Bitwarden Server prior to v2026.4.1 does not require master-password re-authentication when retrieving or rotating an organization's SCIM API key, allowing an authenticated user with SCIM management privileges to obtain the key using only a valid session.