PT-2025-48440 · Tekrom Technology · T-Soft E-Commerce

Berat Arslan

·

Publicado

2025-12-01

·

Atualizado

2026-06-04

·

CVE-2025-13296

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Tekrom Technology Inc. T-Soft E-Commerce versões até 28112025
Descrição Existe uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no Tekrom Technology Inc. T-Soft E-Commerce. Isso permite que um atacante execute ações em nome de um usuário autenticado sem seu conhecimento. O CSRF ocorre quando um site malicioso, e-mail ou outro canal de comunicação envia uma solicitação para uma aplicação web vulnerável, aproveitando a autenticação existente do usuário para executar comandos não autorizados.
Recomendações Atualize o Tekrom Technology Inc. T-Soft E-Commerce para uma versão posterior a 28112025.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13296

Produtos afetados

T-Soft E-Commerce