Vulnerabilidad en SimplCommerce (CVE-2024-53476)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
27/12/2024
Última modificación:
28/12/2024
Descripción
Una vulnerabilidad de condición de ejecución en SimplCommerce en el commit 230310c8d7a0408569b292c5a805c459d47a1d8f permite a los atacantes eludir las restricciones de inventario mediante el envío simultáneo de solicitudes de compra desde varias cuentas para el mismo producto. Esto puede provocar una sobreventa cuando el stock es limitado, ya que el sistema no puede realizar un seguimiento preciso del inventario en condiciones de alta concurrencia, lo que da como resultado posibles pérdidas y pedidos no completados.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA