Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

[CVE-2024-38454] ExpressionEngine, Version 7.3.15

Summary

Bishop Fox identified two flaws in Packet Tide's ExpressionEngine 7.3.15, fixed in 7.4.11: unauthenticated XSS (CVE-2024-38454) and open HTTP redirection, which can yield Super Admin accounts.
Published
Collected

original ↗

Related coverage

back