PT-2026-72048 · Webkul · Bagisto

·

CVE-2026-19837

·

Publicado

2026-08-14

·

Atualizado

2026-08-14

CVSS v2.0

3.3

Baixa

VetorAV:N/AC:L/Au:M/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Webkul Bagisto versões anteriores a 2.4.5
Description Uma fraqueza no componente Customer Search, especificamente no endpoint /admin/customers/search, permite a divulgação remota de informações. Isso ocorre quando o argumento Query é manipulado, permitindo que um invasor acesse dados sensíveis.
Recommendations Atualize o Webkul Bagisto para a versão 2.4.5 ou posterior. Como medida de mitigação temporária, restrinja o acesso ao endpoint /admin/customers/search.

Exploit

Correção

Information Disclosure

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19837

Produtos afetados

Bagisto