PT-2026-39520 · Opencart · Opencart

CVE-2021-47946

·

Publicado

2026-05-10

·

Atualizado

2026-05-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas OpenCart versão 3.0.36
Descrição Um problema de falsificação de solicitação cross-site (CSRF) existe no endpoint "/account/edit". Isso permite que atacantes não autenticados modifiquem detalhes da conta de vítimas, enganando-as para visitar páginas maliciosas. Ao criar payloads de CSRF, os atacantes podem alterar endereços de e-mail e informações de conta das vítimas, utilizando posteriormente a funcionalidade de redefinição de senha para obter acesso não autorizado às contas comprometidas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47946

Produtos afetados

Opencart