PT-2025-46997 · Codecanyon · Saleserp
4M3Rr0R
·
Publicado
2025-11-14
·
Atualizado
2025-11-24
·
CVE-2025-13177
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Bdtask/CodeCanyon SalesERP versões até 20250728
Descrição
Existe uma vulnerabilidade de falsificação de solicitação entre sites no Bdtask/CodeCanyon SalesERP. O problema afeta um componente não especificado e permite a execução remota de ataques. O exploit está disponível publicamente. O fornecedor foi notificado sobre este problema, mas não forneceu uma resposta.
Recomendações
As versões até 20250728 devem ser atualizadas quando uma correção estiver disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Authorization
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Saleserp