Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/padayali-jd/cve-2025-25967
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubpadayali-jd/cve-2025-25967

CVE-2025-25967

Exploit de prova de conceito para CVE-2025-25967, uma vulnerabilidade de Cross-Site Request Forgery no DDSN Interactive cm3 Acora CMS v10.1.1, que permite ações não autorizadas através de requisições maliciosas.

Ver Repositório
há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-25967: Falsificação de Solicitação Entre Sites (CSRF)

DDSN Interactive cm3 Acora CMS versão 10.1.1 é vulnerável a Falsificação de Solicitação Entre Sites (CSRF). Esta falha permite que atacantes enganem usuários autenticados para realizar ações não autorizadas, como exclusão de conta ou criação de usuário, incorporando solicitações maliciosas em conteúdo externo. A falta de proteções CSRF permite a exploração por meio de solicitações maliciosas que aproveitam a sessão ativa da vítima, levando ao uso indevido de privilégios e potencial interrupção da funcionalidade de gerenciamento de usuários.

Versão afetada: Acora CMS v10.1.1

Descoberto por Joby Y Daniel da Crowe India.

Baixar ferramenta