PT-2025-14242 · Unknown · Cartboss Sms Abandoned Cart Recovery

CVE-2025-31865

·

Publicado

2025-04-01

·

Atualizado

2025-04-02

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas CartBoss SMS Abandoned Cart Recovery versões até a 4.1.2
Descrição O problema está relacionado à falta de autorização, permitindo a exploração de níveis de segurança de controle de acesso configurados incorretamente.
Recomendações Para as versões até a 4.1.2, atualize para uma versão que inclua uma correção para o problema de falta de autorização.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31865

Produtos afetados

Cartboss Sms Abandoned Cart Recovery