Softwares de Dovestones A.D. Atualizar < 4.0.0.5 é vulnerável ao Forjamento de solicitação de site cruzado (CSRF). O endpoint afetado processa pedidos que mudam de estado sem exigir um token CSRF ou proteção equivalente. O objetivo aceita pedidos do aplicativo/x- www- form- urlencoded, e um pedido originalmente baseado em POST pode ser convertido para um pedido GET enquanto ainda atualizar com sucesso os detalhes do usuário. Isto permite que um atacante crie um pedido malicioso que, quando visitado por um usuário autenticado, pode modificar a informação da conta do usuário sem o seu consentimento. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31014 foi publicado em 2026 - 04 - 21 T 15: 16: 36.337 Z e última modificação em 2026 - 06 - 17 T 10: 33: 17.977 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.3, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L, pontuação de exploração 2.8, pontuação de impacto 3.4; CVSS. Classificações de fraqueza associadas: CWE- 352.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: a auto- atualização do anúncio de pomostones. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.