CVE-2024-50945
Existe uma vulnerabilidade de controle de acesso inadequado no SimplCommerce no commit 230310c8d7a0408569b292c5a805c459d47a1d8f, permitindo que os usuários...
- Publicado
- 27 de dez. de 2024
- Atualizado
- 18 de mar. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 47,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade de controle de acesso inadequado no SimplCommerce no commit 230310c8d7a0408569b292c5a805c459d47a1d8f, permitindo que os usuários enviem avaliações sem verificar se compraram o produto.
Fontes
1- CVE-2024-50945Pesquisa
SimplCommerce é afetado por uma vulnerabilidade de Controle de Acesso Quebrado no sistema de avaliações, permitindo que usuários não autorizados publiquem avaliações para produtos que não compraram.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.