Webkul · Bagisto · CVE-2026-19837
**Nome do Software Vulnerável e Versões Afetadas**
Webkul Bagisto versões anteriores a 2.4.5
**Description**
Uma fraqueza no componente Customer Search, especificamente no endpoint `/admin/customers/search`, permite a divulgação remota de informações. Isso ocorre quando o argumento `Query` é manipulado, permitindo que um invasor acesse dados sensíveis.
**Recommendations**
Atualize o Webkul Bagisto para a versão 2.4.5 ou posterior.
Como medida de mitigação temporária, restrinja o acesso ao endpoint `/admin/customers/search`.