Beveiligingsadvies

CVE-2025-65900

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2025-12-04 00:00:00
Laatst bijgewerkt 2025-12-05 20:30:46
Toegewezen door mitre
CVSS-score 6.5
Status PUBLISHED

Beschrijving

Kalmia CMS version 0.2.0 contains an Incorrect Access Control vulnerability in the /kal-api/auth/users API endpoint. Due to insufficient permission validation and excessive data exposure in the backend, an authenticated user with basic read permissions can retrieve sensitive information for all platform users.