CVE-2025-65900
Published Dec 4, 2025Kalmia CMS version 0.2.0 contains an Incorrect Access Control vulnerability in the /kal-api/auth/users API endpoint. Due to insufficient permission validation and excessive data e…
Vendor/product archive
2 CVEs tagged to difuse / kalmia — 0 Critical, 0 High, 2 Medium, 0 Low, 0 Unrated.
Kalmia CMS version 0.2.0 contains an Incorrect Access Control vulnerability in the /kal-api/auth/users API endpoint. Due to insufficient permission validation and excessive data e…
Kalmia CMS version 0.2.0 contains a user enumeration vulnerability in its authentication mechanism. The application returns different error messages for invalid users (user_not_fo…