Venda de um exploit 0-day para Injeção de SQL autenticada no núcleo do OpenCart
Dark Web2026-07-01, 12:40
Venda de um exploit 0-day para Injeção de SQL autenticada no núcleo do OpenCart
Apenas para fins informativos
Versões vulneráveis: a partir da OC 2.0 até a versão atual
Tipo de vulnerabilidade: Injeção de SQL autenticada
Preço: leilão (início — $500, passo — $100, blitz — $2000)
O autor anuncia a venda de uma injeção de SQL no controlador oficial do OpenCart, que, segundo o vendedor, está localizada no núcleo do produto a partir da versão OC 2.0 até a última versão atual. O autor enfatiza especificamente que a vulnerabilidade não possui patch.
De acordo com a descrição do vendedor, o principal cenário de aplicação é a escalonamento de privilégios através da extração do hash da senha de um administrador, código de alteração de senha ou quaisquer outros dados disponíveis no banco de dados a partir do banco de dados.
O autor afirma explicitamente que a vulnerabilidade é adequada para casos em que o atacante tem acesso ao painel de administração, mas não tem direitos para criar uma cópia de backup.
O OpenCart é um CMS de código aberto popular para lojas online, especialmente no segmento de comércio eletrônico pequeno e médio. De acordo com BuiltWith, existem cerca de 190 mil sites ativos no OpenCart em todo o mundo e mais de 922 mil sites que usaram a plataforma historicamente.
Fornecedor
Produto