CVE-2025-13480

⚪ Do wiadomości

Nieprawidłowo zabezpieczone API w Fudo Enterprise umożliwia dostęp do zasobów administratora.

CVSS
6.5
EPSS
0.3%
Exploit
none
Vendor
fudosecurity
Opis źródłowy (NVD)

Fudo Enterprise in versions from 5.5.0 through 5.6.2 allows low privileged users to access certain administrator-only resources via improperly protected API endpoints. This includes sensitive information such as system logs and parts of system configuration settings. This vulnerability has been fixed in version 5.6.3

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-04-20 10:16:16 UTC
Ostatnia modyfikacja (NVD)2026-10-07 09:10:00 UTC
Referencje