CVE-2024-50476
إضافة WordPress GRÜN spendino Spendenformular <= 1.0.1 - ثغرة تحديث خيار تعسفي تؤدي إلى تصعيد الامتيازات
- تم النشر
- 29/10/2024
- محدث
- 28/04/2026
- تخصيص CNA
- Patchstack
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 67.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تفويض مفقود في GRÜN Software Group GmbH GRÜN spendino Spendenformular تسمح ثغرة التفويض المفقود في GRÜN Software Group GmbH GRÜN spendino Spendenformular بـ تصعيد الامتيازات. تؤثر هذه المشكلة على GRÜN spendino Spendenformular: من n/a حتى <= 1.0.1.
المصادر
1- CVE-2024-50476استغلال
GRÜN spendino Spendenformular <= 1.0.1 - تحديث تعسفي للخيارات بدون مصادقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.