← voltar
CVE-2024-6695criticalexploração observada

profile-builder <= 3.11.8 - Unauthenticated Privilege Escalation

50Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck.

ssvc Actcvss 9.8epss 0.8%
da publicação à arma
Publicada no NVD31 de jul.
VulnCheck23 de jul.
probabilidade de exploração
0.8%top 47% das CVEs
exploração observada
simVulnCheck
it's possible for an attacker to gain administrative access without having any kind of account on the targeted site and perform unauthorized actions. This is due to improper logic flow on the user registration process.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H