Vulnerabilidad en Sakai (CVE-2024-47876)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-285
Autorización incorrecta
Fecha de publicación:
15/10/2024
Última modificación:
30/10/2025
Descripción
Sakai es un entorno de colaboración y aprendizaje. A partir de la versión 23.0 y antes de la versión 23.2, los usuarios del kernel creados con el tipo roleview pueden iniciar sesión como usuarios normales. Esto puede provocar que se conceda acceso ilegal al sistema. La versión 23.3 corrige esta vulnerabilidad.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sakailms:sakai:*:*:*:*:*:*:*:* | 23.0 (incluyendo) | 23.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



