PT-2026-30379 · Packagist+2 · Khodakhah/Nodcms+1

CVE-2016-20054

·

Publicado

2026-04-04

·

Atualizado

2026-07-20

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Nodcms (versões afetadas não especificadas)
Descrição Uma falha de falsificação de solicitação cross-site permite que atacantes realizem ações administrativas não autorizadas através da criação de formulários maliciosos. Administradores autenticados podem ser enganados para enviar solicitações aos endpoints "/admin/user manipulate" e "/admin/settings/generall", permitindo a criação de usuários ou a modificação de configurações da aplicação sem consentimento explícito.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-20054
GHSA-3QCM-PJ6Q-W4C5

Produtos afetados

Khodakhah/Nodcms
Nodcms