Whiteov3Rflow

#8873de 55,137
31.9CVSS total
Vulnerabilidades · 4
Média
1
Alta
1
Crítica
2
PT-2026-24477
4.8
2026-03-10
Symfony · Symfony · CVE-2026-31823
**Nome do Software Vulnerável e Versões Afetadas** Versões do Sylius de 1.9.12 a 2.2.3 **Descrição** O Sylius, um Framework de Comércio Eletrônico de Código Aberto baseado no Symfony, contém uma vulnerabilidade de cross-site scripting (XSS) armazenado autenticado em várias áreas do frontend da loja e do painel administrativo. Isso ocorre porque nomes de entidades não sanitizados são renderizados como HTML bruto. Especificamente, a vulnerabilidade afeta o caminho de navegação da loja (shared/breadcrumbs.html.twig), o seletor de táxons de produtos do admin (ProductTaxonTreeController.js) e os campos de preenchimento automático do admin (Tom Select). Um nome de entidade malicioso, como um nome de táxon contendo `<img src=x onerror=alert('XSS')>`, pode ser injetado e executado como JavaScript. Um administrador autenticado pode injetar HTML ou JavaScript arbitrário por meio de nomes de entidades, que são então renderizados de forma persistente para todos os usuários. O código vulnerável interpola dados diretamente em modelos HTML sem escapamento adequado. A vulnerabilidade afeta a renderização de rótulos no caminho de navegação, a variável `name` no seletor de táxons do admin e os nomes de entidades exibidos em campos de preenchimento automático. **Recomendações** Atualize para a versão 1.9.12 do Sylius ou superior. Atualize para a versão 1.10.16 do Sylius ou superior. Atualize para a versão 1.11.17 do Sylius ou superior. Atualize para a versão 1.12.23 do Sylius ou superior. Atualize para a versão 1.13.15 do Sylius ou superior. Atualize para a versão 1.14.18 do Sylius ou superior. Atualize para a versão 2.0.16 do Sylius ou superior. Atualize para a versão 2.1.12 do Sylius ou superior. Atualize para a versão 2.2.3 do Sylius ou superior.
PT-2026-24478
8.2
2026-03-10
Symfony · Symfony · CVE-2026-31824
**Nome do Software Vulnerável e Versões Afetadas** Versões do Sylius 1.9.12, 1.10.16, 1.11.17, 1.12.23, 1.13.15, 1.14.18, 2.0.16, 2.1.12 e 2.2.3 e superiores **Descrição** O Sylius, um Framework de eCommerce de Código Aberto baseado em Symfony, contém uma condição de corrida Time-of-Check To Time-of-Use (TOCTOU) na aplicação do limite de uso de promoção. Isso afeta o contador global de usos nas entidades Promotion, o contador global de usos nas entidades PromotionCoupon e a contagem de resgates por cliente nas entidades PromotionCoupon. A vulnerabilidade surge porque as verificações de elegibilidade leem os contadores de uso da memória, enquanto os incrementos de uso reais ocorrem posteriormente sem bloqueio em nível de banco de dados ou operações atômicas. Requisições simultâneas podem contornar os limites de uso devido ao flush do Doctrine de valores absolutos em vez de incrementos atômicos e à falta de bloqueio otimista. Um atacante pode explorar isso enviando múltiplos pedidos com a mesma promoção ou cupom de uso limitado simultaneamente via o endpoint da API `'/api/v2/shop/orders/{token}/complete'`. Isso permite que uma promoção ou cupom de uso único seja resgatado múltiplas vezes, potencialmente levando a perdas financeiras. Não é necessária autenticação para a exploração. Os parâmetros vulneráveis incluem a variável `token` no endpoint da API. **Recomendações** Versão do Sylius 1.9.12 e superiores Versão do Sylius 1.10.16 e superiores Versão do Sylius 1.11.17 e superiores Versão do Sylius 1.12.23 e superiores Versão do Sylius 1.13.15 e superiores Versão do Sylius 1.14.18 e superiores Versão do Sylius 2.0.16 e superiores Versão do Sylius 2.1.12 e superiores Versão do Sylius 2.2.3 e superiores