Improper Access Control, Missing Authorization vulnerability in Kurt Software Studio WriteUp Mobile App allows Accessing Functionality Not Properly Constrained by ACLs.
This issue affects WriteUp Mobile App: from 1.3.0 through 04062026.
CVE-2026-5228 is an improper access control vulnerability in Kurt Software Studio WriteUp Mobile App versions 1.3.0 through 04062026 that allows unauthorized users to access restricted functionality. The vulnerability stems from missing authorization checks and inadequate ACL (Access Control List) constraints, potentially exposing sensitive features to unauthorized access.
تؤثر هذه الثغرة على تطبيق WriteUp Mobile من الإصدار 1.3.0 إلى 04062026 وتسمح بالوصول غير المصرح إلى الوظائف المقيدة. المشكلة تنشأ من غياب فحوصات التفويض المناسبة وقيود قوائم التحكم بالوصول الناقصة. قد يؤدي هذا إلى تعريض البيانات الحساسة والميزات المقيدة للوصول غير المصرح.
This vulnerability in WriteUp Mobile App allows attackers to bypass authorization controls and access restricted functionality not properly protected by access control lists. Organizations using affected versions face risks of unauthorized data access and privilege escalation.
Update WriteUp Mobile App to version 04062026 or later immediately. Conduct access control audits to verify ACL configurations. Implement principle of least privilege and enforce role-based access controls. Monitor application logs for unauthorized access attempts.
قم بتحديث تطبيق WriteUp Mobile إلى الإصدار 04062026 أو أحدث فوراً. أجرِ تدقيقاً لمراجعة التحكم في الوصول والتحقق من إعدادات قوائم التحكم بالوصول. طبّق مبدأ الامتيازات الأقل وفرض التحكم في الوصول القائم على الأدوار. راقب سجلات التطبيق للكشف عن محاولات الوصول غير المصرح.