← voltar
CVE-2025-70833

CVE-2025-70833

CVSS 9.4 CRITICALEPSS 0.4%CWE-287CWE-639
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9.4EPSS 0.4%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
20 fev 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An Authentication Bypass vulnerability in Smanga 3.2.7 allows an unauthenticated attacker to reset the password of any user (including the administrator) and fully takeover the account by manipulating POST parameters. The issue stems from insecure permission validation in check-power.php.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Produtos afetados
n/a · n/a

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →