CVE-2024-57726

KEV
🔴 Łataj teraz

Luka w SimpleHelp umożliwia technikom niskich uprawnień tworzenie kluczy API z nadmiernymi uprawnieniami.

CVSS
9.9
EPSS
49.1%
Exploit
weaponized
Vendor
simple-help
Opis źródłowy (NVD)

SimpleHelp remote support software v5.5.7 and before has a vulnerability that allows low-privileges technicians to create API keys with excessive permissions. These API keys can be used to escalate privileges to the server admin role.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.9
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)49.1%
Opublikowano (NVD)2025-01-15 23:15:09 UTC
Ostatnia modyfikacja (NVD)2026-04-24 19:26:52 UTC
Referencje