PT-2025-46997 · Codecanyon · Saleserp

4M3Rr0R

·

Publicado

2025-11-14

·

Atualizado

2025-11-24

·

CVE-2025-13177

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Bdtask/CodeCanyon SalesERP versões até 20250728
Descrição Existe uma vulnerabilidade de falsificação de solicitação entre sites no Bdtask/CodeCanyon SalesERP. O problema afeta um componente não especificado e permite a execução remota de ataques. O exploit está disponível publicamente. O fornecedor foi notificado sobre este problema, mas não forneceu uma resposta.
Recomendações As versões até 20250728 devem ser atualizadas quando uma correção estiver disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Authorization

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13177

Produtos afetados

Saleserp