← voltar
CVE-2024-8945

CodeCanyon RISE Ultimate Project Manager save sql injection

CVSS 5.3 MEDIUMEPSS 14.5%CWE-89
Vexday Risk Score
38Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 5.3EPSS 14.5%KEV nãoPoC públicaPatch
Ciclo de vida
17 set 2024Publicada no NVD
28 mar 2025PoC pública
Recomendação: Planejar correção próxima — já existe PoC pública.
A vulnerability has been found in CodeCanyon RISE Ultimate Project Manager 3.7.0 and classified as critical. This vulnerability affects unknown code of the file /index.php/dashboard/save. The manipulation of the argument id leads to sql injection. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. It is recommended to upgrade the affected component.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →