PT-2026-97345 · Unknown · Isotope Ecommerce

·

CVE-2026-96599

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Isotope eCommerce versões anteriores a 2.9.11
Descrição O software gera identificadores de pedido utilizando a função uniqid() em vez de uma fonte criptograficamente segura, o que permite que atacantes não autenticados prevejam esses identificadores. Como os pedidos de convidados não passam por verificação de propriedade, um atacante pode acessar detalhes confidenciais do pedido — incluindo endereços de cobrança, informações do cliente e arquivos comprados — ao fornecer um valor previsto para o parâmetro uid.
Recomendações Atualize o Isotope eCommerce para a versão 2.9.11 ou posterior.

Exploit

Correção

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-96599

Produtos afetados

Isotope Ecommerce