VYPR
High severity7.8NVD Advisory· Published Sep 18, 2024· Updated Jun 17, 2026

CVE-2022-25770

CVE-2022-25770

Description

Mautic allows you to update the application via an upgrade script.

The upgrade logic isn't shielded off correctly, which may lead to vulnerable situation.

This vulnerability is mitigated by the fact that Mautic needs to be installed in a certain way to be vulnerable.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
mautic/corePackagist
>= 1.0.0-beta3, < 4.4.134.4.13
mautic/corePackagist
>= 5.0.0-alpha, < 5.1.15.1.1
mautic/core-libPackagist
>= 1.0.0-beta3, < 4.4.134.4.13
mautic/core-libPackagist
>= 5.0.0-alpha, < 5.1.15.1.1

Affected products

11
  • Mautic/Mautic9 versions
    cpe:2.3:a:acquia:mautic:*:*:*:*:*:*:*:*+ 8 more
    • cpe:2.3:a:acquia:mautic:*:*:*:*:*:*:*:*range: >=1.0.1,<4.4.13
    • cpe:2.3:a:acquia:mautic:1.0.0:-:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:1.0.0:beta3:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:1.0.0:beta4:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:1.0.0:rc1:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:1.0.0:rc2:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:1.0.0:rc3:*:*:*:*:*:*
    • cpe:2.3:a:acquia:mautic:1.0.0:rc4:*:*:*:*:*:*
    • (no CPE)range: >= 1.0.0-beta3
  • ghsa-coords2 versions
    >= 1.0.0-beta3, < 4.4.13+ 1 more
    • (no CPE)range: >= 1.0.0-beta3, < 4.4.13
    • (no CPE)range: >= 1.0.0-beta3, < 4.4.13

Patches

Vulnerability mechanics

References

5

News mentions

0

No linked articles in our index yet.