PT-2025-40537 · Unknown · Nopcommerce

CVE-2021-42193

·

Publicado

2025-10-03

·

Atualizado

2025-12-19

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas nopCommerce versão 4.40.3
Descrição O software contém uma falha que permite cross-site scripting (XSS) no campo Nome do Produto no endpoint de API '/Admin/Product/Edit/[id]'. Quando um usuário visualiza um produto na loja, o payload XSS é acionado. O parâmetro vulnerável é id.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida temporária, sanitize as entradas do usuário para o campo Nome do Produto para prevenir a injeção de scripts maliciosos.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-42193

Produtos afetados

Nopcommerce