CVE-2024-32643
Masa CMS vulnerable to authentication bypass with /tag/
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 7.5EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
03 dic 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Masa CMS is an open source Enterprise Content Management platform. Prior to 7.2.8, 7.3.13, and 7.4.6, if the URL to the page is modified to include a /tag/ declaration, the CMS will render the page regardless of group restrictions. This vulnerability is fixed in 7.2.8, 7.3.13, and 7.4.6.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
MasaCMS · MasaCMS¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →