PT-2025-38743 · Cubecart · Cubecart

CVE-2025-59411

·

Publicado

2025-09-22

·

Atualizado

2025-09-22

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do CubeCart anteriores à 6.5.11
Descrição O CubeCart é uma solução de software para comércio eletrônico. O campo Enquiry do formulário de contato aceita HTML bruto, que é incluído diretamente no e-mail enviado ao administrador da loja. O envio de HTML através do campo Enquiry resulta no administrador recebendo um e-mail contendo esse HTML. Isso indica uma falta de escape ou sanitização adequada da entrada do usuário antes de sua exibição no e-mail, potencialmente levando a Cross-Site Scripting ou injeção de HTML dentro de clientes de e-mail ou na interface de usuário administrativa. O campo Enquiry é o parâmetro vulnerável.
Recomendações Atualize para a versão 6.5.11 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59411
GHSA-5HG3-M3Q3-V2P4

Produtos afetados

Cubecart