Vulnerability Details CVE-2026-50749
Improper Authorization vulnerability in Apache Answer.
This issue affects Apache Answer: through 2.0.1.
Any authenticated user can reject arbitrary pending edit-revisions without review permission due to a missing authorization check on the reject operation.
Users are recommended to upgrade to version 2.0.2, which fixes the issue.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 6.0%
CVSS Severity
CVSS v3 Score 6.5
Products affected by CVE-2026-50749
-
cpe:2.3:a:apache:answer:-
-
cpe:2.3:a:apache:answer:0.2.0
-
cpe:2.3:a:apache:answer:0.3.0
-
cpe:2.3:a:apache:answer:0.4.0
-
cpe:2.3:a:apache:answer:0.4.1
-
cpe:2.3:a:apache:answer:0.4.2
-
cpe:2.3:a:apache:answer:0.5.0
-
cpe:2.3:a:apache:answer:1.0.0
-
cpe:2.3:a:apache:answer:1.0.1
-
cpe:2.3:a:apache:answer:1.0.2
-
cpe:2.3:a:apache:answer:1.0.3
-
cpe:2.3:a:apache:answer:1.0.4
-
cpe:2.3:a:apache:answer:1.0.5
-
cpe:2.3:a:apache:answer:1.0.6
-
cpe:2.3:a:apache:answer:1.0.7
-
cpe:2.3:a:apache:answer:1.0.8
-
cpe:2.3:a:apache:answer:1.0.9
-
cpe:2.3:a:apache:answer:1.1.0
-
cpe:2.3:a:apache:answer:1.1.1
-
cpe:2.3:a:apache:answer:1.1.2
-
cpe:2.3:a:apache:answer:1.1.3
-
cpe:2.3:a:apache:answer:1.2.0
-
cpe:2.3:a:apache:answer:1.2.1
-
cpe:2.3:a:apache:answer:1.2.5
-
cpe:2.3:a:apache:answer:1.3.0
-
cpe:2.3:a:apache:answer:1.3.1
-
cpe:2.3:a:apache:answer:1.3.5
-
cpe:2.3:a:apache:answer:1.3.6
-
cpe:2.3:a:apache:answer:1.4.0
-
cpe:2.3:a:apache:answer:1.4.1
-
cpe:2.3:a:apache:answer:1.4.2
-
cpe:2.3:a:apache:answer:1.4.5
-
cpe:2.3:a:apache:answer:1.5.0
-
cpe:2.3:a:apache:answer:1.5.1
-
cpe:2.3:a:apache:answer:1.6.0
-
cpe:2.3:a:apache:answer:1.7.0
-
cpe:2.3:a:apache:answer:1.7.1
-
cpe:2.3:a:apache:answer:2.0.0
-
cpe:2.3:a:apache:answer:2.0.1