CVE-2025-25967
Acora CMS versione 10.1.1 è vulnerabile a Cross-Site Request Forgery (CSRF). Questa falla consente agli attaccanti di indurre utenti autenticati a eseguire...
- Pubblicato
- 3 mar 2025
- Aggiornato
- 4 mar 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 45,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Acora CMS versione 10.1.1 è vulnerabile a Cross-Site Request Forgery (CSRF). Questa falla consente agli attaccanti di indurre utenti autenticati a eseguire azioni non autorizzate, come l'eliminazione di account o la creazione di utenti, incorporando richieste dannose in contenuti esterni. La mancanza di protezioni CSRF consente lo sfruttamento tramite richieste appositamente create.
Fonti
1Proof-of-concept exploit per CVE-2025-25967, una vulnerabilità di Cross-Site Request Forgery in DDSN Interactive cm3 Acora CMS v10.1.1, che consente azioni non autorizzate tramite richieste appositamente create.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.