PT-2026-44164 · Drupal · Basket

·

CVE-2026-9726

·

Publicado

2026-05-27

·

Atualizado

2026-08-06

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Drupal AlternativeCommerce (Basket) versões 0.0.0 a 2.1.17
Description O Drupal AlternativeCommerce (Basket) contém um problema onde os dados fornecidos pelo usuário não são suficientemente sanitizados antes de serem passados para a função unserialize() do PHP. Isso permite a Injeção de Objetos PHP, uma condição em que um invasor pode manipular objetos serializados para alterar a lógica da aplicação. Se uma gadget chain viável—uma sequência de fragmentos de código existentes que podem ser executados durante a desserialização—estiver presente no código do site ou nas dependências, isso pode resultar na execução de código PHP arbitrário.
Recommendations Atualize o Drupal AlternativeCommerce (Basket) para a versão 2.1.17.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9726
DRUPAL-CONTRIB-2026-038

Produtos afetados

Basket