CVE-2025-12480

Triofox versions prior to 16.7.10368.56560, are vulnerable to an Improper Access Control flaw that allows access to initial setup pages even after setup is complete.

Scoring

Severity
CRITICAL
CVSS base score
9.1
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
EPSS probability
90.53%
CISA KEV
Known exploited vulnerability
CWE
CWE-284
Published
2025-11-10
Last modified
2026-02-26

Affected products

Weakness type

Related vulnerabilities

Markdown version · Browse all CVEs