CVE-2025-29993

The affected versions of PowerCMS allow HTTP header injection. This vulnerability can be leveraged to direct the affected product to send email with a tampered URL, such as password reset mail.
Configurations

No configuration.

History

27 Mar 2025, 16:45

Type Values Removed Values Added
Summary
  • (es) Las versiones afectadas de PowerCMS permiten la inyección de encabezados HTTP. Esta vulnerabilidad puede aprovecharse para que el producto afectado envíe correos electrónicos con una URL alterada, como un correo de restablecimiento de contraseña.

27 Mar 2025, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-27 10:15

Updated : 2025-03-27 16:45


NVD link : CVE-2025-29993

Mitre link : CVE-2025-29993

CVE.ORG link : CVE-2025-29993


JSON object : View

Products Affected

No product.

CWE
CWE-74

Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')