PT-2026-94081 · Prestashop+1 · Psgdpr
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
PrestaShop psgdpr versões anteriores a 1.4.4
Descrição
O software falha ao validar se as entradas de log de consentimento GDPR são atribuídas ao cliente autenticado. Isso permite que atacantes autenticados enviem identificadores de clientes arbitrários para criar registros de consentimento forjados para outros clientes, resultando na corrupção dos logs de auditoria.
Recomendações
Atualize o PrestaShop psgdpr para a versão 1.4.4 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Psgdpr