Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-54598

Опубликовано: 27 авг. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

The Bevy Event service through 2025-07-22, as used for eBay Seller Events and other activities, allows CSRF to delete all notifications via the /notifications/delete/ URI.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bevy:bevy:*:*:*:*:*:*:*:*
Версия до 2025-06-24 (включая)

EPSS

Процентиль: 7%
0.00026
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 6.5
github
5 месяцев назад

The Bevy Event service through 2025-07-22, as used for eBay Seller Events and other activities, allows CSRF to delete all notifications via the /notifications/delete/ URI.

EPSS

Процентиль: 7%
0.00026
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-352