Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en User Toolkit (CVE-2024-50503)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/10/2024
Última modificación:
15/04/2026

Descripción

La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en Deryck Oñate User Toolkit permite la omisión de autenticación. Este problema afecta a User Toolkit: desde n/a hasta 1.2.3.