6.9
/ 10
MEDIUM
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P
Description
A flaw has been found in Sistemas Pleno Gestão de Locação up to 2025.7.x. The impacted element is an unknown function of the file /api/areacliente/pessoa/validarCpf of the component CPF Handler. Executing manipulation of the argument pes_cpf can lead to authorization bypass. The attack can be executed remotely. The exploit has been published and may be used. Upgrading to version 2025.8.0 is sufficient to resolve this issue. It is advisable to upgrade the affected component.
Basic Information
ID
CVE-2025-10947
Source
VulDB
Published
Sep 25, 2025 at 13:02
Modified
Sep 25, 2025 at 13:14
Affected Product
Vendor
Sistemas Pleno
Product
Gestão de Locação
Version
2025.0
Affected Versions
Sistemas Pleno Gestão de Locação 2025.0
Sistemas Pleno Gestão de Locação 2025.1
Sistemas Pleno Gestão de Locação 2025.2
Sistemas Pleno Gestão de Locação 2025.3
Sistemas Pleno Gestão de Locação 2025.4
Sistemas Pleno Gestão de Locação 2025.5
Sistemas Pleno Gestão de Locação 2025.6
Sistemas Pleno Gestão de Locação 2025.7
Sistemas Pleno Gestão de Locação 2025.1
Sistemas Pleno Gestão de Locação 2025.2
Sistemas Pleno Gestão de Locação 2025.3
Sistemas Pleno Gestão de Locação 2025.4
Sistemas Pleno Gestão de Locação 2025.5
Sistemas Pleno Gestão de Locação 2025.6
Sistemas Pleno Gestão de Locação 2025.7