{"cvss":9.1,"datePublished":"2025-11-12","dateUpdated":"2025-11-12","description":"Gladinet Triofox contains an improper access control vulnerability that allows access to initial setup pages even after setup is complete.","dueDate":"2025-12-03","id":"CVE-2025-12480","kev_catalogs":["cisa"],"knownRansomwareCampaignUse":"Unknown","notes":"https://access.triofox.com/releases_history ; https://nvd.nist.gov/vuln/detail/CVE-2025-12480","product":"Triofox","requiredAction":"Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.","severity":"CRITICAL","source":"cisa_known_exploited","title":"Gladinet Triofox Improper Access Control Vulnerability","vendor":"Gladinet"}