PT-2025-38864 · Unknown · Ays Pro Quiz Maker
CVE-2025-58014
·
Publicado
2025-09-22
·
Atualizado
2025-09-22
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Ays Pro Quiz Maker até a 6.7.0.61
Descrição
Existe uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no Ays Pro Quiz Maker, permitindo que atacantes realizem ações em nome de usuários autenticados. Isso pode potencialmente resultar em ações não autorizadas dentro da aplicação.
Recomendações
Atualize o Ays Pro Quiz Maker para uma versão posterior à 6.7.0.61.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ays Pro Quiz Maker