Vulnerabilidad en Promokit.eu para PrestaShop (CVE-2024-36682)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2024
Última modificación:
01/08/2024
Descripción
En el módulo "Configuración del tema" (pk_themesettings) <= 1.8.8 de Promokit.eu para PrestaShop, un invitado puede descargar todos los correos electrónicos recopilados mientras SHOP está en modo de mantenimiento. Debido a la falta de control de permisos, un invitado puede acceder al archivo de texto que recopila el correo electrónico cuando el mantenimiento está habilitado, lo que puede provocar una filtración de información personal.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



