PT-2025-38743 · Cubecart · Cubecart
CVE-2025-59411
·
Publicado
2025-09-22
·
Atualizado
2025-09-22
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do CubeCart anteriores à 6.5.11
Descrição
O CubeCart é uma solução de software para comércio eletrônico. O campo
Enquiry do formulário de contato aceita HTML bruto, que é incluído diretamente no e-mail enviado ao administrador da loja. O envio de HTML através do campo Enquiry resulta no administrador recebendo um e-mail contendo esse HTML. Isso indica uma falta de escape ou sanitização adequada da entrada do usuário antes de sua exibição no e-mail, potencialmente levando a Cross-Site Scripting ou injeção de HTML dentro de clientes de e-mail ou na interface de usuário administrativa. O campo Enquiry é o parâmetro vulnerável.Recomendações
Atualize para a versão 6.5.11 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cubecart