## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-THEMURSALIN-CVE-2025-32432
# 🔐 CVE-2025-32432 — Craft CMS Pre-Auth RCE (Удалённое выполнение кода без аутентификации)
    
**Удалённое выполнение кода в Craft CMS без предварительной аутентификации**
_Обнаружено и разработаноMohammed Idrees Banyamer_
* * *
## 📌 Обзор
> **CVE-2025-32432** — критическая уязвимость удалённого выполнения кода (RCE) без аутентификации, затрагивающая несколько версий **Craft CMS**. Объединяя несанитизированное хранение данных сессии с небезопасной десериализацией гаджета, неаутентифицированный злоумышленник может выполнять произвольные команды на удалённом сервере.
* * *
## 🎯 Уязвимые версии