{"id":"CVE-2026-67993","title":"basecamp/upright at commit efe4f2e5254ac6e57e45d2261804cca74dbbca3f contains a login cross-site request forgery issue in the static credentials callback.","summary":"basecamp/upright at commit efe4f2e5254ac6e57e45d2261804cca74dbbca3f contains a login cross-site request forgery issue in the static credentials callback.","severity":"none","published":"2026-09-29","updated":"2026-09-29","sourceUpdated":"2026-09-29T20:17:23.113","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-67993","references":[{"url":"https://github.com/basecamp/upright","label":"cve@mitre.org"},{"url":"https://github.com/basecamp/upright/blob/efe4f2e5254ac6e57e45d2261804cca74dbbca3f/app/controllers/upright/sessions_controller.rb#L3","label":"cve@mitre.org"}],"tags":["nvd","cve.org"],"ingestedAt":"2026-09-29T20:46:06.446Z","slug":"CVE-2026-67993","body":"## Overview\n\nbasecamp/upright at commit efe4f2e5254ac6e57e45d2261804cca74dbbca3f contains a login cross-site request forgery issue in the static credentials callback.\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"sunlit","depthScore":3,"depthScoreParts":{"impact":2.8,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}