PT-2026-37254 · Openmage+2 · Magento-Lts+1

CVE-2026-42207

·

Publicado

2026-05-05

·

Atualizado

2026-05-18

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Magento Long Term Support (LTS) versões anteriores a 20.18.0
Descrição A função Mage ProductAlert AddController::stockAction() lê o parâmetro de consulta uenc e o passa diretamente para $this-> redirectUrl($backUrl) sem verificar se a URL é interna através de $this-> isUrlInternal(). Quando um product id fornecido não corresponde a nenhum produto do catálogo, o servidor executa um redirecionamento HTTP 302 não validado para a URL especificada no parâmetro uenc. Isso permite que um invasor redirecione usuários autenticados para sites externos arbitrários, o que pode ser utilizado para phishing de credenciais, roubo de tokens OAuth ou distribuição de malware.
Recomendações Atualizar para a versão 20.18.0.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-42207
GHSA-QPGQ-5G92-J5Q8

Produtos afetados

Magento-Lts
Openmage Magento Lts