Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Anchor CMS v0.12.7 (CVE-2024-29499)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
22/03/2024
Última modificación:
28/03/2025

Descripción

Se descubrió que Anchor CMS v0.12.7 contenía una Cross-Site Request Forgery (CSRF) a través de /anchor/admin/users/delete/2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:anchorcms:anchor_cms:0.12.7:*:*:*:*:*:*:*