PT-2026-102507 · Unknown · Quick.Cart

·

CVE-2026-41875

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Quick.Cart versões anteriores ao patch da versão 6.7 publicado em 09.11.2026
Description O painel de configuração do administrador é suscetível a Cross-Site Request Forgery (CSRF), uma falha onde um invasor engana a vítima para realizar ações que ela não pretendia. Um agente malicioso pode criar um site que, ao ser visitado por um administrador, envia automaticamente uma requisição POST para alterar o login e a senha do administrador. Embora o software inclua uma proteção básica, ela pode ser contornada através da manipulação do cabeçalho referer. Todos os formulários do software são potencialmente afetados.
Recommendations Aplique o patch para a versão 6.7 publicado em 09.11.2026.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41875

Produtos afetados

Quick.Cart