PT-2025-29757 · Tribulant · Tribulant Software Newsletters

·

CVE-2025-54035

·

Publicado

2025-07-16

·

Atualizado

2025-07-16

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Tribulant Software Newsletters versões n/a até 4.10
Descrição Uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) existe no Tribulant Software Newsletters, permitindo que atacantes executem ações em nome de usuários autenticados. Este problema permite Falsificação de Solicitação Entre Sites.
Recomendações Atualize o Tribulant Software Newsletters para uma versão posterior à 4.10.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54035

Produtos afetados

Tribulant Software Newsletters