Aquilacms · Aquilacms · CVE-2025-0465
**Nome do Software Vulnerável e Versões Afetadas**
AquilaCMS versão 1.412.13
**Descrição**
Um problema crítico afeta alguma funcionalidade desconhecida do arquivo /api/v2/categories. A manipulação do argumento `PostBody.populate` leva à desserialização. Este problema pode ser explorado remotamente. O exploit foi divulgado publicamente.
**Recomendações**
Para o AquilaCMS versão 1.412.13, como solução temporária, considere restringir o acesso ao endpoint `/api/v2/categories` até que um patch esteja disponível. Evite utilizar o argumento `PostBody.populate` no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.