Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dat2Phit

#37178de 53,622
7.5CVSS total
Vulnerabilidades · 1
PT-2025-3901
7.5
2025-01-14
Aquilacms · Aquilacms · CVE-2025-0465
**Nome do Software Vulnerável e Versões Afetadas** AquilaCMS versão 1.412.13 **Descrição** Um problema crítico afeta alguma funcionalidade desconhecida do arquivo /api/v2/categories. A manipulação do argumento `PostBody.populate` leva à desserialização. Este problema pode ser explorado remotamente. O exploit foi divulgado publicamente. **Recomendações** Para o AquilaCMS versão 1.412.13, como solução temporária, considere restringir o acesso ao endpoint `/api/v2/categories` até que um patch esteja disponível. Evite utilizar o argumento `PostBody.populate` no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.