PT-2026-4393 · Paolo · Geodirectory

Trương Hữu Phúc

+1

·

Publicado

2026-01-23

·

Atualizado

2026-01-28

·

CVE-2026-24549

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Name of the Vulnerable Software and Affected Versions Paolo GeoDirectory versions through 2.8.147
Description A Cross-Site Request Forgery (CSRF) issue exists in Paolo GeoDirectory geodirectory, allowing attackers to perform actions on behalf of authenticated users. This can potentially lead to unauthorized actions within the application.
Recommendations Versions prior to 2.8.147 should be updated.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-24549

Produtos afetados

Geodirectory