← voltar
CVE-2025-25967

CVE-2025-25967

CVSS 6.8 MEDIUMEPSS 0.5%CWE-352
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.8EPSS 0.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
03 mar 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Acora CMS version 10.1.1 is vulnerable to Cross-Site Request Forgery (CSRF). This flaw enables attackers to trick authenticated users into performing unauthorized actions, such as account deletion or user creation, by embedding malicious requests in external content. The lack of CSRF protections allows exploitation via crafted requests.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N
Produtos afetados
n/a · n/a

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →