PT-2026-7263 · Unknown · Sarman Soft Cms
Çetin Bi̇ni̇ci̇
·
Publicado
2026-02-10
·
Atualizado
2026-02-11
·
CVE-2025-6967
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Sarman Soft CMS até 10022026
Descrição
O software contém uma falha de Execução Após Redirecionamento (EAR) que permite Sequestro de JSON, também conhecido como Sequestro de JavaScript, e Contorno de Autenticação. Esta falha ocorre devido ao tratamento inadequado de redirecionamentos, podendo levar a acesso ou ações não autorizadas. A vulnerabilidade afeta o componente CMS.
Recomendações
As versões até 10022026 devem ser atualizadas quando uma correção estiver disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sarman Soft Cms