← volver
CVE-2024-6695criticalexplotación observada

profile-builder <= 3.11.8 - Unauthenticated Privilege Escalation

50Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck.

ssvc Actcvss 9.8epss 0.8%
de la publicación al arma
Publicada en NVD31 jul
VulnCheck23 jul
probabilidad de explotación
0.8%top 47% de las CVE
explotación observada
VulnCheck
it's possible for an attacker to gain administrative access without having any kind of account on the targeted site and perform unauthorized actions. This is due to improper logic flow on the user registration process.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H