PT-2026-102507 · Unknown · Quick.Cart
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Quick.Cart versões anteriores ao patch da versão 6.7 publicado em 09.11.2026
Description
O painel de configuração do administrador é suscetível a Cross-Site Request Forgery (CSRF), uma falha onde um invasor engana a vítima para realizar ações que ela não pretendia. Um agente malicioso pode criar um site que, ao ser visitado por um administrador, envia automaticamente uma requisição POST para alterar o login e a senha do administrador. Embora o software inclua uma proteção básica, ela pode ser contornada através da manipulação do cabeçalho referer. Todos os formulários do software são potencialmente afetados.
Recommendations
Aplique o patch para a versão 6.7 publicado em 09.11.2026.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quick.Cart