PT-2026-43054 · Unknown · Smart-Shop

Publicado

2026-05-23

·

Atualizado

2026-05-23

·

CVE-2018-25343

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Smartshop versão 1
Descrição Falsificação de Solicitação Entre Sites (Cross-site request forgery) permite que atacantes modifiquem perfis de usuários enganando usuários autenticados para que enviem solicitações maliciosas. Atacantes podem criar formulários HTML direcionados ao endpoint 'editprofile.php' com campos ocultos para os parâmetros email e password que são executados automaticamente quando visitados por um usuário administrador autenticado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25343

Produtos afetados

Smart-Shop