← Back to browse · API

CVE-2024-46938

Severity
HIGH
CVSS
7.5
EPSS
0.46063
Risk score
46.12
CISA KEV
No
PoC
No
Published
2024-09-15
Modified
2024-09-17
First seen
2026-08-07
Aliases
EUVD-2024-42151, GHSA-5FX5-P3QX-6Q26
Products
n/a:n/a n/a
Sources
euvd EUVD-2024-42151

Description

An issue was discovered in Sitecore Experience Platform (XP), Experience Manager (XM), and Experience Commerce (XC) 8.0 Initial Release through 10.4 Initial Release. An unauthenticated attacker can read arbitrary files.

References