VYPR

Cyrus Imap

by Carnegie Mellon University

CVEs (1)

  • CVE-2026-61909LowSep 9, 2026
    risk 0.16cvss 3.5epss

    An issue was discovered in Cyrus IMAP before 3.12.4. CalDAV/CardDAV multiget bypasses a per-href ACL. An authenticated DAV user with some shared access to another user's calendar or address book could read even unshared events or contacts by including the target hrefs in a…