PT-2025-13048 · Powercms · Powercms

Publicado

2025-03-27

·

Atualizado

2025-03-27

·

CVE-2025-29993

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas PowerCMS (versões afetadas não especificadas)
Descrição A falha permite a injeção de cabeçalho HTTP, que pode ser utilizada para enviar e-mails com uma URL adulterada, como e-mails de redefinição de senha, ao instruir o produto afetado a realizar essa ação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-29993

Produtos afetados

Powercms