Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente anchor/routes/posts.php en Anchor CMS (CVE-2022-25576)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
24/03/2022
Última modificación:
29/03/2022

Descripción

Se ha detectado que Anchor CMS versión v0.12.7, contiene una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) por medio del componente anchor/routes/posts.php. Esta vulnerabilidad permite a atacantes eliminar posts de forma arbitraria

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:anchorcms:anchor_cms:0.12.7:*:*:*:*:*:*:*