CVE-2020-37241

bloofoxCMS 0.5.2.1 contains a cross-site request forgery vulnerability that allows attackers to perform administrative actions by tricking logged-in users into visiting malicious pages. Attackers can craft hidden forms targeting the admin user creation endpoint to add new administrative accounts with arbitrary credentials without requiring explicit user consent.
Configurations

No configuration.

History

No history.

Information

Published : 2026-05-16 16:16

Updated : 2026-06-17 03:17


NVD link : CVE-2020-37241

Mitre link : CVE-2020-37241

CVE.ORG link : CVE-2020-37241


JSON object : View

Products Affected

No product.

CWE
CWE-352

Cross-Site Request Forgery (CSRF)