PT-2026-41441 · Bloofox+1 · Bloofoxcms

·

CVE-2020-37241

·

Publicado

2026-05-16

·

Atualizado

2026-05-16

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas bloofoxCMS versão 0.5.2.1
Descrição Um problema de cross-site request forgery permite que atacantes realizem ações administrativas ao enganar usuários autenticados para visitarem páginas maliciosas. Atacantes podem usar formulários ocultos direcionados ao endpoint de criação de usuário administrador para criar novas contas administrativas com credenciais arbitrárias sem o consentimento do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-37241

Produtos afetados

Bloofoxcms