Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jakub Przepiã³R

#37020de 53,640
7.5CVSS total
Vulnerabilidades · 1
PT-2024-21958
7.5
2024-04-04
Prestashop · Apaczka Plugin · CVE-2024-2759
**Nome do software vulnerável e versões afetadas** Plugin Apaczka para o PrestaShop, versões v1 a v4 **Descrição** O problema está relacionado a um controle de acesso inadequado no plugin Apaczka para o PrestaShop, permitindo a coleta não autorizada de informações a partir de modelos salvos sem a necessidade de autenticação. **Recomendações** Para o plugin Apaczka para PrestaShop, versões v1 a v4, considere restringir o acesso aos modelos salvos até que uma correção adequada seja aplicada. Como solução temporária, restrinja o acesso à funcionalidade de salvamento de modelos para minimizar o risco de exploração. Evite usar o plugin Apaczka para PrestaShop até que o problema seja resolvido.