Webkul · Webkul Qloapps · CVE-2023-36235
**Nome do software vulnerável e versões afetadas**
Versões do webkul qloapps anteriores à 1.6.0
**Descrição**
Uma falha no webkul qloapps permite que um invasor obtenha informações confidenciais por meio do parâmetro `id order`.
**Recomendações**
Para versões anteriores à 1.6.0, atualize para a versão 1.6.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao parâmetro `id order` para minimizar o risco de exploração.