Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Rudranshsinghrajpurohit

#40825de 53,639
6.5CVSS total
Vulnerabilidades · 1
PT-2025-41401
6.5
2025-10-09
Webkul · Bagisto · CVE-2025-56426
**Nome do Software Vulnerável e Versões Afetadas** WebKul Bagisto versão 2.3.6 **Descrição** Existe uma falha que permite execução remota de código através do endpoint da API Cart/Checkout. A lógica de cálculo de preço não valida corretamente a quantidade de itens, permitindo potencial execução de código. O endpoint da API vulnerável é `/Cart/Checkout`. A entrada vulnerável é o parâmetro de quantidade. **Recomendações** Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.