
Exploit de prueba de concepto para CVE-2025-25967, una vulnerabilidad de Cross-Site Request Forgery en DDSN Interactive cm3 Acora CMS v10.1.1, que permite acciones no autorizadas mediante solicitudes manipuladas.
DDSN Interactive cm3 Acora CMS versión 10.1.1 es vulnerable a la Falsificación de Petición en Sitios Cruzados (CSRF). Esta falla permite a los atacantes engañar a usuarios autenticados para que realicen acciones no autorizadas, como la eliminación de cuentas o la creación de usuarios, mediante la incrustación de solicitudes maliciosas en contenido externo. La falta de protecciones CSRF permite la explotación a través de solicitudes manipuladas que aprovechan la sesión activa de la víctima, lo que lleva al mal uso de privilegios y posible interrupción de la funcionalidad de gestión de usuarios.
Versión afectada: Acora CMS v10.1.1
Descubierto por Joby Y Daniel de Crowe India.