← Volver al buscador de CVEs

CVE-2016-20053

Redaxo CMS

Descripción

Redaxo CMS 5.2 contains a cross-site request forgery vulnerability that allows unauthenticated attackers to create administrative user accounts by tricking authenticated administrators into visiting malicious pages. Attackers can craft HTML forms targeting the users endpoint with hidden fields containing admin credentials and account parameters to add new administrator accounts without user consent.

CVSS 5.3EPSS 0.146%Riesgo 0.54
Ver fuente
Publicación
2026-04-04 14:16:17
Versiones afectadas
==5.2
Tipo
Core software
Última modificación
2026-07-21 07:10:00
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N