Vulnerabilidad en Mautic (CVE-2024-2730)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-425
Petición directa de recurso web
Fecha de publicación:
10/04/2024
Última modificación:
10/04/2024
Descripción
Mautic utiliza índices de páginas predecibles para páginas de destino no publicadas; usuarios no autenticados pueden acceder a su contenido a través de URL de vista previa públicas que podrían exponer datos confidenciales. En el momento de publicación del CVE no hay ningún parche disponible
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



