← voltar
CVE-2024-2441

VikBooking < 1.6.8 - Insecure Direct Object References

CVSS 8.1 HIGHEPSS 0.6%CWE-285
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.1EPSS 0.6%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
10 mai 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The VikBooking Hotel Booking Engine & PMS WordPress plugin before 1.6.8 allows direct access to menus, allowing an authenticated user with subscriber privileges or above, to bypass authorization and access settings of the VikBooking Hotel Booking Engine & PMS WordPress plugin before 1.6.8's they shouldn't be allowed to.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →