CVE-2024-38856
Apache OFBiz: Un endpoint no autenticado podría permitir la ejecución de código de renderizado de pantalla
- Publicado
- 5 ago 2024
- Actualizado
- 21 oct 2025
- Asignación de CNA
- apache
- Evidencia observada
- 27 ago 2024
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Vulnerabilidad de autorización incorrecta en Apache OFBiz. Este problema afecta a Apache OFBiz: hasta la versión 18.12.14. Se recomienda a los usuarios que actualicen a la versión 18.12.15, que soluciona el problema. Los puntos finales no autenticados podrían permitir la ejecución del código de representación de pantallas si se cumplen algunas condiciones previas (por ejemplo, cuando las definiciones de pantalla no comprueban explícitamente los permisos del usuario porque dependen de la configuración de sus endpoints).
Fuentes
10- Apache-OFBiz-ExploitExploit
Exploit para Apache OFBiz - CVE-2024-38856
- CVE-2024-38856Escáner
Realice con el Escáner Masivo de Zero-Day y RCE de Apache OFBiz
- Ofbiz-RCEExploit
CVE-2024-32113 & CVE-2024-38856
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.