PT-2026-2277 · Ddsn Interactive · Acora Cms
CVE-2025-63314
·
Publicado
2026-01-12
·
Atualizado
2026-01-12
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
DDSN Interactive Acora CMS versão 10.7.1
Descrição
Um token de redefinição de senha estático usado na função de redefinição de senha permite que invasores redefinam senhas de usuários e assumam o controle de contas por meio de ataques de replay. A função vulnerável é a função de redefinição de senha.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Acora Cms