CVE-2024-32643
Masa CMS vulnerable to authentication bypass with /tag/
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.5EPSS 0.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
03 dez 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Masa CMS is an open source Enterprise Content Management platform. Prior to 7.2.8, 7.3.13, and 7.4.6, if the URL to the page is modified to include a /tag/ declaration, the CMS will render the page regardless of group restrictions. This vulnerability is fixed in 7.2.8, 7.3.13, and 7.4.6.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
MasaCMS · MasaCMSQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →