PT-2026-30351 · Redaxo+1 · Redaxo+1

CVE-2016-20053

·

Publicado

2026-04-04

·

Atualizado

2026-07-21

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Redaxo CMS versão 5.2
Descrição Uma falsificação de pedido entre sites permite que atacantes não autenticados criem contas de usuário administrativo ao enganar administradores autenticados para que visitem páginas maliciosas. Atacantes podem elaborar formulários HTML direcionados ao endpoint de usuários com campos ocultos contendo credenciais de administrador e parâmetros de conta para adicionar novas contas de administrador sem o consentimento do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-20053

Produtos afetados

Redaxo
Core