Vulnerabilidad en Ever Traduora (CVE-2024-53484)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
02/12/2024
Última modificación:
03/12/2024
Descripción
Ever Traduora 0.20.0 y versiones anteriores son vulnerables a la escalada de privilegios debido al uso de una clave de firma JWT codificada.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA