PT-2025-38648 · Webkul · Qloapps

CVE-2025-10759

·

Publicado

2025-09-21

·

Atualizado

2025-10-30

CVSS v4.0

5.5

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Webkul QloApps versões até a 1.7.0
Descrição Existe uma falha no componente Manipulador de Token CSRF do Webkul QloApps. A manipulação do argumento token dentro de uma função desconhecida pode levar a um bypass de autorização. Este problema pode ser explorado remotamente. O exploit está publicamente disponível.
Recomendações Versões anteriores à próxima versão principal são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Authorization

IDOR

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10759

Produtos afetados

Qloapps