PT-2026-7263 · Unknown · Sarman Soft Cms

Çetin Bi̇ni̇ci̇

·

Publicado

2026-02-10

·

Atualizado

2026-02-11

·

CVE-2025-6967

CVSS v3.1

8.7

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Sarman Soft CMS até 10022026
Descrição O software contém uma falha de Execução Após Redirecionamento (EAR) que permite Sequestro de JSON, também conhecido como Sequestro de JavaScript, e Contorno de Autenticação. Esta falha ocorre devido ao tratamento inadequado de redirecionamentos, podendo levar a acesso ou ações não autorizadas. A vulnerabilidade afeta o componente CMS.
Recomendações As versões até 10022026 devem ser atualizadas quando uma correção estiver disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6967

Produtos afetados

Sarman Soft Cms