CVE-2019-25682
CMSsite 1.0 Cross-Site Request Forgery via users.php
Vexday Risk Score
33Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 5.3EPSS 0.1%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
05 abr 2026Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
CMSsite 1.0 contains a cross-site request forgery vulnerability that allows attackers to perform unauthorized administrative actions by crafting malicious HTML forms. Attackers can trick authenticated administrators into visiting crafted pages that submit POST requests to the users.php endpoint with parameters like source=add_user, source=edit_user, or del=1 to create, modify, or delete admin accounts.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:L/SI:L/SA:L
Produtos afetados
VictorAlagwu · CMSsitePoCs públicas encontradas — 1
cve_referencewww.exploit-db.com/exploits/46480não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.