Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Helena Zajika

#26331de 56,338
9.8CVSS total
Vulnerabilidades · 1
PT-2026-44164
9.8
2026-05-27
Drupal · Basket · CVE-2026-9726
**Nome do Software Vulnerável e Versões Afetadas** Drupal AlternativeCommerce (Basket) versões 0.0.0 a 2.1.17 **Description** O Drupal AlternativeCommerce (Basket) contém um problema onde os dados fornecidos pelo usuário não são suficientemente sanitizados antes de serem passados para a função `unserialize()` do PHP. Isso permite a Injeção de Objetos PHP, uma condição em que um invasor pode manipular objetos serializados para alterar a lógica da aplicação. Se uma gadget chain viável—uma sequência de fragmentos de código existentes que podem ser executados durante a desserialização—estiver presente no código do site ou nas dependências, isso pode resultar na execução de código PHP arbitrário. **Recommendations** Atualize o Drupal AlternativeCommerce (Basket) para a versão 2.1.17.