A vulnerability described as problematic has been identified in Ping Identity PingFederate up to 13.0. Affected by this issue is some unknown functionality of the component Administrative Console. Such manipulation leads to cross-site request forgery. This vulnerability is listed as CVE-2025-32736. The attack may be performed from remote. There is...
10 🕛 kürzlich 1 Min Lesezeit CVE-RADAR
CVE-2025-32736 | Ping Identity PingFederate up to 13.0 Administrative Console cross-site request forgery (EUVD-2025-210672)
Cyber Threat & Vulnerability Dossier
CVSS 7.5 HIGH
EPSS 25.7%
CVE-2025-32736 ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
🛡️ Client-Manipulation (XSS) / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-79: Cross-Site Scripting
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen 🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2025-32736
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 42%
🟡 In Evaluierung 20%
🟢 Keine Auswirkung 17%
Spannende Innovation 21%
Verwandte Story-Cluster & Quellen (Vektor-KI)
1 Quelle
ICAC sets integrity standards for government computers to fight misuse
1 Quelle
Alabama launches investigation into OpenAI’s hack of Hugging Face
1 Quelle
That fake Grand Theft Auto VI demo is actually just malware
SOCIAL SHARE CARD GENERATOR