Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-12082

Опубликовано: 30 окт. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Incorrect Authorization vulnerability in Drupal CivicTheme Design System allows Forceful Browsing.This issue affects CivicTheme Design System: from 0.0.0 before 1.12.0.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:salsa.digital:civictheme_design_system:*:*:*:*:*:drupal:*:*
Версия до 1.12.0 (исключая)

EPSS

Процентиль: 15%
0.0005
Низкий

7.5 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 7.5
github
3 месяца назад

Drupal CivicTheme Design System allows Forceful Browsing

EPSS

Процентиль: 15%
0.0005
Низкий

7.5 High

CVSS3

Дефекты

CWE-863