CVE-2024-50476
WordPress GRÜN spendino Spendenformular plugin <= 1.0.1 - Vulnérabilité de mise à jour arbitraire d'option menant à une élévation de privilèges
- Publié
- 29 oct. 2024
- Mise à jour
- 28 avr. 2026
- Attribution de CNA
- Patchstack
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 67,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Vulnérabilité d'autorisation manquante dans GRÜN Software Group GmbH GRÜN spendino Spendenformular La vulnérabilité d'autorisation manquante dans GRÜN Software Group GmbH GRÜN spendino Spendenformular permet une élévation de privilèges. Ce problème affecte GRÜN spendino Spendenformular : de n/a jusqu'à <= 1.0.1.
Sources
1- CVE-2024-50476Exploit
GRÜN spendino Spendenformular <= 1.0.1 - Mise à jour arbitraire d'options sans authentification
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.