CVE-2026-31016

⚪ Do wiadomości

Wykorzystanie podatności CSRF w Squidex CMS umożliwia zdalne eskalowanie uprawnień.

CVSS
0.0
EPSS
0.0%
Exploit
none
Vendor
Opis źródłowy (NVD)

Cross Site Request Forgery vulnerability in Squidex.io Squidex CMS v.7.21.0 and before allows a remote attacker to escalate privileges via the IdentityServer account profile endpoint

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS0.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-06-29 20:17:33 UTC
Ostatnia modyfikacja (NVD)2026-06-29 20:17:33 UTC
Referencje