Unknown · Shopxian Cms · CVE-2022-38329
**Nome do software vulnerável e versões afetadas**
Shopxian CMS versão 3.0.0
**Descrição**
Uma vulnerabilidade CSRF permite a exclusão de uma coluna específica por meio do endpoint “index.php/contents-admin cat-finderdel-model-ContentsCat.html”, especialmente quando o parâmetro `id` é definido como 17.
**Recomendações**
Para o Shopxian CMS versão 3.0.0, como solução temporária, considere restringir o acesso ao endpoint “index.php/contents-admin cat-finderdel-model-ContentsCat.html” para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.