Vulnerabilidad en PHP Program (CVE-2024-52499)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/11/2024
Última modificación:
28/11/2024
Descripción
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en PHP Program ('Inclusión de archivo remoto PHP') en el complemento de tabla de precios Kardi para Elementor permite la inclusión de archivos locales PHP. Este problema afecta al complemento de tabla de precios para Elementor: desde n/a hasta 1.0.0.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



