Aller au contenu

Fiche vulnérabilité

CVE-2025-13871 : faille élevée objectplanet opinio (CVSS 8.8)

Description

Cross-Site Request Forgery (CSRF) in the resource-management feature of ObjectPlanet Opinio 7.26 rev12562 allows to upload files on behalf of the connected users and then access such files without authentication.

En bref

Sévérité
Élevée (CVSS 8.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
2 déc. 2025
Dernière mise à jour
17 juin 2026

Produits concernés

  • objectplanet opinio

Références

Rechercher une autre vulnérabilité dans la base CVE