Ping Identity · Pingfederate · CVE-2025-32736
**Nome do Software Vulnerável e Versões Afetadas**
PingFederate versões anteriores a 13.1
**Description**
Fraquezas de Cross-Site Request Forgery (CSRF) no Console Administrativo podem permitir que atores realizem ações não autorizadas. Isso ocorre quando administradores com sessões ativas são induzidos a clicar em links especialmente criados. CSRF é uma falha que permite a um invasor induzir um usuário a realizar ações que ele não pretendia fazer em um site diferente.
**Recommendations**
Atualize para a versão 13.1 ou posterior.