CVE-2025-65900
Kalmia CMS versão 0.2.0 contém uma vulnerabilidade de Controle de Acesso Incorreto no endpoint da API /kal-api/auth/users. Devido à validação de permissões...
- Publicado
- 4 de dez. de 2025
- Atualizado
- 5 de dez. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 10 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 23,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Kalmia CMS versão 0.2.0 contém uma vulnerabilidade de Controle de Acesso Incorreto no endpoint da API /kal-api/auth/users. Devido à validação de permissões insuficiente e à exposição excessiva de dados no backend, um usuário autenticado com permissões básicas de leitura pode recuperar informações confidenciais de todos os usuários da plataforma.
Fontes
1- CVE-2025-65900Exploit
DifuseHQ Kalmia CMS versão 0.2.0 contém uma vulnerabilidade de Controle de Acesso Incorreto no endpoint de API /kal-api/auth/users. Devido à validação insuficiente de permissões e à exposição excessiva de dados no backend, um usuário autenticado com permissões básicas de leitura pode recuperar informações confidenciais de todos os usuários da plataforma.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.