Ad

CVE-2024-47302

CRITICAL CVSS 3.1: 9,8 EPSS 0.39%
Обновлено 1 апреля 2026
Wpmanageninja
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии до 1.8.1
Устранено в версии 1.8.1
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Wpmanageninja
Публичный эксплойт Нет

Отсутствие уязвимости авторизации в поддержке Fluent Shahjahan Jewel Fluent-support позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает поддержку Fluent: от н/д до <= 1.8.0.

Показать оригинальное описание (EN)

Missing Authorization vulnerability in Shahjahan Jewel Fluent Support fluent-support allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Fluent Support: from n/a through <= 1.8.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Wpmanageninja Fluent_Support
cpe:2.3:a:wpmanageninja:fluent_support:*:*:*:*:*:wordpress:*:*
1.8.1