PT-2025-35513 · Unknown · Express-Cart

·

CVE-2025-9797

·

Publicado

2025-09-01

·

Atualizado

2025-09-02

CVSS v2.0

3.3

Baixa

VetorAV:N/AC:L/Au:M/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do expressCart anteriores a b31302f4e99c3293bd742c6d076a721e168118b0
Descrição Existe uma vulnerabilidade no componente de Edição de Produto do expressCart. O problema envolve uma falha de injeção dentro de uma função desconhecida do arquivo /admin/product/edit/. Esta manipulação pode ser iniciada remotamente e o exploit foi divulgado publicamente. É utilizada entrega contínua com lançamentos contínuos (rolling releases), e não há detalhes específicos de versão para lançamentos afetados ou atualizados disponíveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Neutralization

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9797

Produtos afetados

Express-Cart