Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aruphash Crafthemes Demo Import (CVE-2024-34800)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
10/06/2024
Última modificación:
10/06/2024

Descripción

La falta de autenticación para una vulnerabilidad de función crítica en Aruphash Crafthemes Demo Import permite un uso indebido de la funcionalidad. Este problema afecta a Crafthemes Demo Import: desde n/a hasta 3.3.