PT-2026-94081 · Prestashop+1 · Psgdpr

·

CVE-2026-92809

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas PrestaShop psgdpr versões anteriores a 1.4.4
Descrição O software falha ao validar se as entradas de log de consentimento GDPR são atribuídas ao cliente autenticado. Isso permite que atacantes autenticados enviem identificadores de clientes arbitrários para criar registros de consentimento forjados para outros clientes, resultando na corrupção dos logs de auditoria.
Recomendações Atualize o PrestaShop psgdpr para a versão 1.4.4 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92809

Produtos afetados

Psgdpr