PT-2026-69989 · Ping Identity · Pingfederate

·

CVE-2025-32736

·

Publicado

2026-08-10

·

Atualizado

2026-08-28

CVSS v4.0

6.1

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:A/VC:L/VI:L/VA:N/SC:H/SI:H/SA:L
Nome do Software Vulnerável e Versões Afetadas PingFederate versões anteriores a 13.1
Description Fraquezas de Cross-Site Request Forgery (CSRF) no Console Administrativo podem permitir que atores realizem ações não autorizadas. Isso ocorre quando administradores com sessões ativas são induzidos a clicar em links especialmente criados. CSRF é uma falha que permite a um invasor induzir um usuário a realizar ações que ele não pretendia fazer em um site diferente.
Recommendations Atualize para a versão 13.1 ou posterior.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32736

Produtos afetados

Pingfederate