PT-2025-38863 · Pebas · Couponxxl

·

CVE-2025-58013

·

Publicado

2025-09-22

·

Atualizado

2025-09-22

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas pebas CouponXxL versões até a 4.5.0
Descrição Existe uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no pebas CouponXxL, potencialmente permitindo Escalonamento de Privilégios. Isso ocorre devido à validação insuficiente de solicitações, o que pode permitir que um invasor execute ações em nome de um usuário autenticado sem seu conhecimento. A vulnerabilidade pode ser explorada através da elaboração de uma solicitação web maliciosa que, quando acionada (por exemplo, através de um link ou tag de imagem), executa ações não autorizadas na aplicação alvo.
Recomendações Atualize o pebas CouponXxL para uma versão superior à 4.5.0.

Correção

LPE

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58013

Produtos afetados

Couponxxl