← volver
CVE-2024-2441

VikBooking < 1.6.8 - Insecure Direct Object References

CVSS 8.1 HIGHEPSS 0.6%CWE-285
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.1EPSS 0.6%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
10 may 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The VikBooking Hotel Booking Engine & PMS WordPress plugin before 1.6.8 allows direct access to menus, allowing an authenticated user with subscriber privileges or above, to bypass authorization and access settings of the VikBooking Hotel Booking Engine & PMS WordPress plugin before 1.6.8's they shouldn't be allowed to.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →