PT-2026-76885 · Webkul · Bagisto
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Webkul Bagisto versões anteriores a 2.4.5
Description
Uma falha no componente Customer-Registration Notification Email permite que atacantes remotos realizem cross site scripting (XSS) básico, uma técnica onde scripts maliciosos são injetados em sites confiáveis. O problema reside em uma função desconhecida do arquivo
/customer/register e é desencadeado pela manipulação das variáveis first name e last name.Recommendations
Atualize para uma versão posterior a 2.4.4.
Como mitigação temporária, restrinja ou sanitize a entrada para as variáveis
first name e last name no endpoint /customer/register.Exploit
Correção
Special Elements Injection
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bagisto