Venda de um exploit 0-day para Injeção de SQL não autenticada no plugin OpenCart

Dark Web2026-07-01, 12:40
Apenas para fins informativos
Versões vulneráveis: OpenCart 2.x, 3.x e 4.x Tipo de vulnerabilidade: Injeção de SQL não autenticada Preço: leilão (início — $100, passo — $100, blitz — $1000)
O autor anuncia a venda de uma injeção de SQL em um plugin para OpenCart. O plugin foi criado em 19 de março de 2019, e a última atualização foi em 26 de junho de 2026, com 169 vendas.
OpenCart — um CMS open-source popular para lojas online, especialmente no segmento de e-commerce pequeno e médio. De acordo com BuiltWith, existem cerca de 190 mil sites ativos no OpenCart em todo o mundo e mais de 922 mil sites que usaram a plataforma historicamente.
Fornecedor
Opencart
Builtwith
Produto
Opencart
Opencart Plugin