PT-2025-47093 · Unknown · Shopsuite Modulithshop

Ez-Lbz

·

Publicado

2025-11-16

·

Atualizado

2025-11-21

·

CVE-2025-13252

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do ShopSuite ModulithShop até 45a99398cec3b7ad7ff9383694f0b53339f2d35a
Descrição Existe uma falha no ShopSuite ModulithShop relacionada ao componente RSA/OAuth2/Database, resultando na presença de credenciais embutidas no código. Esta falha pode ser explorada remotamente. O exploit para esta falha foi divulgado publicamente. O produto utiliza um modelo de lançamento contínuo (rolling release), tornando indisponíveis informações específicas de versão para atualizações.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13252

Produtos afetados

Shopsuite Modulithshop