PT-2025-13844 · Drupal+1 · Drupal+1

Florent Torregrosa

·

Publicado

2025-03-31

·

Atualizado

2025-06-03

·

CVE-2025-31680

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Matomo Analytics de 0.0.0 a 1.23.0
Descrição O problema consiste em uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) no Drupal Matomo Analytics, permitindo que ações não autorizadas sejam realizadas em nome de um usuário.
Recomendações Para as versões de 0.0.0 a 1.23.0, atualize para a versão 1.24.0 ou posterior para corrigir o problema.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31680
DRUPAL-CONTRIB-2025-008
GHSA-JH66-RJX8-8QQC

Produtos afetados

Drupal
Matomo Analytics