PT-2026-46888 · Shopware+2 · Xplatform+3

CVE-2026-48012

·

Publicado

2026-06-04

·

Atualizado

2026-07-24

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Shopware versões 6.7.3.0 through 6.7.10.0
Description Um redirecionamento aberto existe no ponto de entrada público de SSO em GET /api/oauth/sso/auth. Quando o endpoint é acessado sem o estado de sessão SSO esperado, a aplicação utiliza o cabeçalho Referer como destino do redirecionamento. O servidor não restringe esse alvo a URLs de mesma origem, não exige um caminho relativo e não rejeita esquemas perigosos como javascript:. Consequentemente, uma requisição não autenticada pode usar este endpoint como um primitivo de redirecionamento controlado por metadados fornecidos por um atacante. A resposta inclui um status HTTP 302 com um cabeçalho Location controlado pelo usuário, bem como uma tag meta refresh e um link de redirecionamento no corpo do HTML. Este comportamento pode ser explorado para cadeias de phishing e abuso de redirecionamento de marca, já que o redirecionamento se origina de um caminho /api/oauth/ confiável.
Recommendations Atualizar para a versão 6.7.10.1. Como medida paliativa temporária, restrinja o acesso ao endpoint GET /api/oauth/sso/auth para minimizar o risco de exploração.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48012
GHSA-4X3X-869W-XX3M

Produtos afetados

Xplatform
Shopware
Shopware/Core
Shopware/Platform