CVE-2024-52499
CVE-2024-52499
Título es
Vulnerabilidad en PHP Program (CVE-2024-52499)
Jue, 28/11/2024 – 11:15
Tipo
CWE-98
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-52499
Descripción es
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en PHP Program ('Inclusión de archivo remoto PHP') en el complemento de tabla de precios Kardi para Elementor permite la inclusión de archivos locales PHP. Este problema afecta al complemento de tabla de precios para Elementor: desde n/a hasta 1.0.0.
Descripción en
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Kardi Pricing table addon for elementor allows PHP Local File Inclusion.This issue affects Pricing table addon for elementor: from n/a through 1.0.0.
28/11/2024
28/11/2024
28/11/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Gravedad 3.1 (CVSS 3.1 Base Score)
7.50
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH
Enviar en el boletín
Off