CVE-2024-2441
VikBooking < 1.6.8 - Insecure Direct Object References
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.1EPSS 0.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
10 mai 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The VikBooking Hotel Booking Engine & PMS WordPress plugin before 1.6.8 allows direct access to menus, allowing an authenticated user with subscriber privileges or above, to bypass authorization and access settings of the VikBooking Hotel Booking Engine & PMS WordPress plugin before 1.6.8's they shouldn't be allowed to.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
Unknown · VikBooking Hotel Booking Engine & PMSQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →