CVE-2025-63953
A Cross-Site Request Forgery (CSRF) in the /usapi?method=add-user component of Magewell Pro Convert v1.2.213 allows attackers to arbitrarily create accounts via a crafted GET request.
Published:Nov 24, 2025
Last Modified:Dec 30, 2025
EPS:Nov 24, 2025
EPSS Score:0.00017
CVSS Score:6.5
Affected Products
Vendor
Product
Action
Vendor
Magewell
Product
Convert
Magewell
Convert
Vendor
Magewell
Product
Ultra Encode Aio
Magewell
Ultra Encode Aio
Vendor
Magewell
Product
Ultra Encode Aio Firmware
Magewell
Ultra Encode Aio Firmware
Vendor
Magewell
Product
Ultra Encode Hdmi
Magewell
Ultra Encode Hdmi
Vendor
Magewell
Product
Ultra Encode Hdmi Firmware
Magewell
Ultra Encode Hdmi Firmware
Vendor
Magewell
Product
Ultra Encode Hdmi Plus
Magewell
Ultra Encode Hdmi Plus
Vendor
Magewell
Product
Ultra Encode Hdmi Plus Firmware
Magewell
Ultra Encode Hdmi Plus Firmware
Vendor
Magewell
Product
Ultra Encode Sdi
Magewell
Ultra Encode Sdi
Vendor
Magewell
Product
Ultra Encode Sdi Firmware
Magewell
Ultra Encode Sdi Firmware
Vendor
Magewell
Product
Ultra Encode Sdi Plus
Magewell
Ultra Encode Sdi Plus
Vendor
Magewell
Product
Ultra Encode Sdi Plus Firmware
Magewell
Ultra Encode Sdi Plus Firmware
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
