CVE-2024-52434
🟠 Łataj w tym tygodniu
Deserializacja niezaufanych danych w Popup by Supsystic umożliwia wstrzyknięcie poleceń.
CVSS
9.1
EPSS
1.0%
Exploit
none
Vendor
supsystic
Opis źródłowy (NVD)
Deserialization of Untrusted Data vulnerability in supsystic Popup by Supsystic popup-by-supsystic allows Command Injection.This issue affects Popup by Supsystic: from n/a through <= 1.10.29.
deserialization rce
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.1 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 1.0% |
| Opublikowano (NVD) | 2024-11-18 15:15:08 UTC |
| Ostatnia modyfikacja (NVD) | 2026-04-01 16:20:19 UTC |