CVE-2025-24982

Cross-site request forgery vulnerability exists in Activity Log WinterLock versions prior to 1.2.5. If a user views a malicious page while logged in, the log data may be deleted.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) La vulnerabilidad Cross-Site Request Forgery existe en las versiones de registro de actividad de WinterLock anteriores a la 1.2.5. Si un usuario ve una página maliciosa mientras está conectado, los datos del registro pueden eliminarse.

04 Feb 2025, 05:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-04 05:15

Updated : 2026-06-17 08:59


NVD link : CVE-2025-24982

Mitre link : CVE-2025-24982

CVE.ORG link : CVE-2025-24982


JSON object : View

Products Affected

No product.

CWE
CWE-352

Cross-Site Request Forgery (CSRF)