Report
CVE-2025-55045 Hoch

MuraCMS: CSRF in cUsers.updateAddress ermöglicht Manipulation von Adressdaten

Kennzahlen

CVSS-Basiswert
7.1
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In MuraCMS bis Version 10.1.10 besteht eine CSRF-Schwachstelle bei der Aktualisierung von Adressdaten. Die betroffene Funktion cUsers.updateAddress prüft kein CSRF-Token, wodurch bösartige Webseiten gefälschte Anfragen erzeugen können, die Adressinformationen von Nutzern hinzufügen, ändern oder löschen, sobald ein authentifizierter Administrator eine präparierte Seite besucht. Ein automatisch übermitteltes, verstecktes Formular kann so bösartige Adressen mit vom Angreifer kontrollierten E-Mail-Adressen und Telefonnummern anlegen, bestehende Adressen zur Umleitung von Kommunikation ändern oder legitime Adressdatensätze löschen und dadurch Geschäftsabläufe stören. Dies kann zu fehlgeleiteter sensibler Kommunikation, Verletzung der Nutzerprivatsphäre sowie Social-Engineering-Angriffen über die manipulierten Adressdaten führen. CVSS-Basiswert: 7.1 (Hoch).

Changelog

  1. 2026-08-02 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Craft CMS

Alle Reports zu Craft CMS

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.