VYPR
High severity8.1NVD Advisory· Published Nov 16, 2021· Updated Jun 17, 2026

CVE-2021-25976

CVE-2021-25976

Description

In PiranhaCMS, versions 4.0.0-alpha1 to 9.2.0 are vulnerable to cross-site request forgery (CSRF) when performing various actions supported by the management system, such as deleting a user, deleting a role, editing a post, deleting a media folder etc., when an ID is known.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
PiranhaNuGet
>= 4.0.0-alpha1, < 10.0-alpha110.0-alpha1

Affected products

14
  • cpe:2.3:a:dotnetfoundation:piranha_cms:*:*:*:*:*:*:*:*+ 11 more
    • cpe:2.3:a:dotnetfoundation:piranha_cms:*:*:*:*:*:*:*:*range: >=4.0.1,<=9.2
    • cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:-:*:*:*:*:*:*
    • cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:alpha1:*:*:*:*:*:*
    • cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:alpha3:*:*:*:*:*:*
    • cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:alpha4:*:*:*:*:*:*
    • cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:alpha5:*:*:*:*:*:*
    • cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:alpha6:*:*:*:*:*:*
    • cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:alpha7:*:*:*:*:*:*
    • cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:alpha8:*:*:*:*:*:*
    • cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:alpha9:*:*:*:*:*:*
    • cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:beta1:*:*:*:*:*:*
    • cpe:2.3:a:dotnetfoundation:piranha_cms:4.0.0:rc1:*:*:*:*:*:*
  • ghsa-coords
    Range: >= 4.0.0-alpha1, < 10.0-alpha1
  • Range: 4.0.0-alpha1

Patches

Vulnerability mechanics

References

4

News mentions

0

No linked articles in our index yet.