PT-2025-49145 · Unknown · Kalmia Cms

CVE-2025-65900

·

Publicado

2025-12-04

·

Atualizado

2025-12-05

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Kalmia CMS versão 0.2.0
Descrição O Kalmia CMS versão 0.2.0 apresenta uma falha de controle de acesso no endpoint da API /kal-api/auth/users. A validação de permissão insuficiente e a exposição excessiva de dados no backend permitem que um usuário autenticado com permissões básicas de leitura recupere informações sensíveis de todos os usuários da plataforma. O parâmetro vulnerável não é especificado.
Recomendações Aplique uma correção para resolver a validação de permissão insuficiente e a exposição excessiva de dados no backend do endpoint da API /kal-api/auth/users.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65900

Produtos afetados

Kalmia Cms