VYPR
Medium severityNVD Advisory· Published Jun 23, 2026

Snipe-IT has a 2FA reset privilege bypass

CVE-2026-50550

Description

Impact

A user who can edit other users could reset a superadmin's 2FA.

Patches

Patched in 8.5.0

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
snipe/snipe-itPackagist
< 8.5.08.5.0

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.