Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-50945 — SimplCommerce se ve afectado por una vulnerabilidad de Control de Acceso Roto en el sistema de reseñas, permitiendo que usuarios no autorizados publiquen reseñas de productos que no han comprado. | Kitploit
Herramientas/GitHubGitHub/abdullahalmutawa/cve-2024-50945
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónMala Configuración
GitHubabdullahalmutawa/cve-2024-50945

CVE-2024-50945

SimplCommerce se ve afectado por una vulnerabilidad de Control de Acceso Roto en el sistema de reseñas, permitiendo que usuarios no autorizados publiquen reseñas de productos que no han comprado.

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-50945

Descripción

SimplCommerce se ve afectado por una vulnerabilidad de Control de Acceso Roto en el sistema de reseñas, permitiendo a usuarios no autorizados publicar reseñas de productos que no han comprado.

Método de Detección

Un atacante puede detectar esta vulnerabilidad enviando una solicitud al endpoint de envío de reseñas y cambiando el EntityId al ID de un producto que no ha comprado. Si la reseña se publica con éxito, confirma que el sitio web es vulnerable a la vulnerabilidad de Control de Acceso Roto.

Probado en

230310c8d7a0408569b292c5a805c459d47a1d8f commit

Enlaces

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1112

Cronología de Divulgación

  • 2 de octubre de 2024: Vulnerabilidad descubierta y reportada a SimplCommerce.
  • 8 de octubre de 2024: Correo de seguimiento enviado al proveedor.
  • 11 de octubre de 2024: Solicitud de ID CVE enviada a MITRE.
  • 15 de octubre de 2024: El proveedor respondió al informe inicial.
  • 14 de noviembre de 2024: ID CVE asignado por MITRE.
  • 21 de diciembre de 2024: Versiones afectadas parcheadas por el proveedor.
  • 24 de diciembre de 2024: Divulgación pública de la vulnerabilidad.
  • Créditos

    Abdullah Almutawa

    Descargar herramienta