Webkul · Bagisto · CVE-2026-75082
**Nome do Software Vulnerável e Versões Afetadas**
Webkul Bagisto versões anteriores a 2.4.5
**Description**
Uma falha no componente Customer-Registration Notification Email permite que atacantes remotos realizem cross site scripting (XSS) básico, uma técnica onde scripts maliciosos são injetados em sites confiáveis. O problema reside em uma função desconhecida do arquivo `/customer/register` e é desencadeado pela manipulação das variáveis `first name` e `last name`.
**Recommendations**
Atualize para uma versão posterior a 2.4.4.
Como mitigação temporária, restrinja ou sanitize a entrada para as variáveis `first name` e `last name` no endpoint `/customer/register`.