PT-2025-6722 · Unknown · Seventhqueen K Elements

·

CVE-2024-56000

·

Publicado

2025-02-18

·

Atualizado

2025-02-22

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SeventhQueen K Elements versões anteriores à 5.4.0
Descrição O problema está relacionado a uma vulnerabilidade de Atribuição Incorreta de Privilégio, que permite Elevação de Privilégio. Esta vulnerabilidade afeta potencialmente mais de 23.000 sites. Foi relatado que este problema está sendo ativamente explorado.
Recomendações Para versões anteriores à 5.4.0, atualize para a versão 5.4.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a áreas sensíveis da aplicação para minimizar o risco de exploração.

Correção

LPE

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-56000

Produtos afetados

Seventhqueen K Elements