Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
| Source | ID | Title |
|---|---|---|
Github GHSA |
GHSA-hf68-g98v-wp9g | Snipe-IT Vulnerable to Privilege Escalation via Missing admin Permission Check in User Creation |
Tue, 25 Aug 2026 04:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Wed, 19 Aug 2026 19:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Grokability
Grokability snipe-it |
|
| Vendors & Products |
Grokability
Grokability snipe-it |
Wed, 19 Aug 2026 18:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Snipe-IT is an IT asset/license management system. Prior to 8.6.0, an authenticated user with users.create permission can submit the admin permission while creating a user because store() in app/Http/Controllers/Users/UsersController.php strips superuser permission but does not strip admin permission. The created account can obtain administrative privileges. This issue is fixed in version 8.6.0. | |
| Title | Snipe-IT: Privilege Escalation via Missing admin Permission Check in User Creation | |
| Weaknesses | CWE-862 | |
| References |
| |
| Metrics |
cvssV4_0
|
Status: PUBLISHED
Assigner: GitHub_M
Published:
Updated: 2026-08-25T03:38:32.673Z
Reserved: 2026-06-16T22:28:27.061Z
Link: CVE-2026-55483
Updated: 2026-08-25T03:38:28.266Z
Status : Received
Published: 2026-08-19T19:17:20.123
Modified: 2026-08-25T04:18:12.370
Link: CVE-2026-55483
No data.
OpenCVE Enrichment
Updated: 2026-08-20T13:15:03Z
Github GHSA