Webkul · Bagisto · CVE-2026-75081
**Nome do Software Vulnerável e Versões Afetadas**
Webkul Bagisto versões anteriores a 2.4.5
**Description**
Um problema remoto existe no arquivo `/customer/account/rma/store`. A manipulação dos argumentos `rma qty`, `resolution type` ou `rma reason id` permite a imposição de um fluxo de trabalho comportamental.
**Recommendations**
Atualize o Webkul Bagisto para a versão 2.4.5 ou posterior.
Como mitigação temporária, restrinja o acesso ao endpoint `/customer/account/rma/store`.