CVE-2025-55744
UnoPim vulnerable to CSRF on Product edit feature and creation of other types
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.9EPSS 0.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
21 ago 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
UnoPim is an open-source Product Information Management (PIM) system built on the Laravel framework. Before 0.2.1, some of the endpoints of the application is vulnerable to Cross site Request forgery (CSRF). This vulnerability is fixed in 0.2.1.
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:P
Produtos afetados
unopim · unopimQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →