PT-2026-28243 · Undefined · Undefined
CVE-2018-25206
·
Publicado
2026-03-26
·
Atualizado
2026-05-01
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
KomSeo Cart versão 1.3
Descrição
Uma falha de injeção SQL permite que atacantes injetem comandos SQL por meio do parâmetro
my item search no endpoint 'edit.php'. Ao enviar solicitações POST com cargas úteis maliciosas, os atacantes podem extrair informações confidenciais do banco de dados usando técnicas de injeção baseadas em erro ou cega baseada em booleano, onde esta última envolve fazer perguntas de verdadeiro/falso ao banco de dados para inferir dados.Recomendações
Como medida paliativa temporária, evite usar o parâmetro
my item search no endpoint 'edit.php' até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined