PT-2026-39520 · Opencart · Opencart
CVE-2021-47946
·
Publicado
2026-05-10
·
Atualizado
2026-05-10
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenCart versão 3.0.36
Descrição
Um problema de falsificação de solicitação cross-site (CSRF) existe no endpoint "/account/edit". Isso permite que atacantes não autenticados modifiquem detalhes da conta de vítimas, enganando-as para visitar páginas maliciosas. Ao criar payloads de CSRF, os atacantes podem alterar endereços de e-mail e informações de conta das vítimas, utilizando posteriormente a funcionalidade de redefinição de senha para obter acesso não autorizado às contas comprometidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opencart