Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-60790

Опубликовано: 21 окт. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

ProcessWire CMS 3.0.246 allows a low-privileged user with lang-edit to upload a crafted ZIP to Language Support that is auto-extracted without limits prior to validation, enabling resource-exhaustion Denial of Service.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:processwire:processwire:*:*:*:*:*:*:*:*
Версия до 3.0.246 (включая)

EPSS

Процентиль: 18%
0.00058
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-400

Связанные уязвимости

github
4 месяца назад

ProcessWire CMS vulnerable to resource-exhaustion Denial of Service

EPSS

Процентиль: 18%
0.00058
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-400