Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Menulux Information Technologies (CVE-2024-4428)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
29/08/2024
Última modificación:
14/10/2025

Descripción

La vulnerabilidad de administración de privilegios incorrecta en el portal de administración de Menulux Information Technologies permite recopilar datos proporcionados por los usuarios. Este problema afecta al portal de administración: hasta el 21.05.2024.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:menulux:managment_portal:*:*:*:*:*:*:*:* 21.05.2024 (incluyendo)


Referencias a soluciones, herramientas e información