PT-2025-36252 · Fullworks · Fullworks Quick Paypal Payments
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
fullworks Quick Paypal Payments versões até a 5.7.46
Descrição
O software contém uma falha de Falsificação de Solicitação Entre Sites (CSRF). Este problema permite que atacantes realizem ações em nome de usuários autenticados.
Recomendações
As versões do fullworks Quick Paypal Payments anteriores à 5.7.46 devem ser atualizadas.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fullworks Quick Paypal Payments