Teedy · Teedy · CVE-2025-22963
**Nome do Software Vulnerável e Versões Afetadas**
Teedy versões 1.11 e anteriores
**Descrição**
A falha permite CSRF, possibilitando a apropriação de conta via POST "/api/user/admin". Isso pode ser explorado para obter acesso não autorizado a contas de usuário.
**Recomendações**
Para as versões 1.11 e anteriores, como medida temporária, considere restringir o acesso ao endpoint "/api/user/admin" até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.