Beveiligingsadvies

CVE-2021-25976

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2021-11-16 09:05:12
Laatst bijgewerkt 2025-04-30 15:46:50
Toegewezen door Mend
CVSS-score 8.1
Status PUBLISHED

Beschrijving

In PiranhaCMS, versions 4.0.0-alpha1 to 9.2.0 are vulnerable to cross-site request forgery (CSRF) when performing various actions supported by the management system, such as deleting a user, deleting a role, editing a post, deleting a media folder etc., when an ID is known.