CVE-2025-8117

PAD CMS improperly initializes parameter used for password recovery, which allows to change password for any user that did not use reset password functionality. This issue affects all 3 templates: www, bip and www+bip. This product is End-Of-Life and producent will not publish patches for this vulnerability.
References
Link Resource
https://cert.pl/posts/2025/09/CVE-2025-7063 Third Party Advisory
Configurations

Configuration 1 (hide)

cpe:2.3:a:widzialni:pad_cms:*:*:*:*:*:*:*:*

History

17 Jun 2026, 10:06

Type Values Removed Values Added
Summary
  • (es) PAD CMS inicializa incorrectamente un parámetro utilizado para la recuperación de contraseña, lo que permite cambiar la contraseña para cualquier usuario que no utilizó la funcionalidad de restablecimiento de contraseña. Este problema afecta a las 3 plantillas: www, bip y www+bip. Este producto está al final de su vida útil y el productor no publicará parches para esta vulnerabilidad.

26 Nov 2025, 14:41

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5
References () https://cert.pl/posts/2025/09/CVE-2025-7063 - () https://cert.pl/posts/2025/09/CVE-2025-7063 - Third Party Advisory
First Time Widzialni pad Cms
Widzialni
CPE cpe:2.3:a:widzialni:pad_cms:*:*:*:*:*:*:*:*

30 Sep 2025, 11:37

Type Values Removed Values Added
New CVE

Information

Published : 2025-09-30 11:37

Updated : 2026-06-17 10:06


NVD link : CVE-2025-8117

Mitre link : CVE-2025-8117

CVE.ORG link : CVE-2025-8117


JSON object : View

Products Affected

widzialni

  • pad_cms
CWE
CWE-909

Missing Initialization of Resource