Webkul · Bagisto · CVE-2025-56426
**Nome do Software Vulnerável e Versões Afetadas**
WebKul Bagisto versão 2.3.6
**Descrição**
Existe uma falha que permite execução remota de código através do endpoint da API Cart/Checkout. A lógica de cálculo de preço não valida corretamente a quantidade de itens, permitindo potencial execução de código. O endpoint da API vulnerável é `/Cart/Checkout`. A entrada vulnerável é o parâmetro de quantidade.
**Recomendações**
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.