PT-2025-25221 · Drupal · Drupal Commerce Alphabank Redirect

Bill Seremetis

+4

·

Publicado

2025-06-11

·

Atualizado

2025-06-12

·

CVE-2025-48446

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Drupal Commerce Alphabank Redirect versões 0.0.0 até 1.0.2
Descrição O problema está relacionado a uma vulnerabilidade de Autorização Incorreta no Drupal Commerce Alphabank Redirect, permitindo o uso indevido da funcionalidade.
Recomendações Para as versões 0.0.0 até 1.0.2, atualize para a versão 1.0.3 ou posterior para resolver o problema.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48446
DRUPAL-CONTRIB-2025-067
GHSA-48WX-8736-JGX2

Produtos afetados

Drupal Commerce Alphabank Redirect