PT-2026-45626 · Zeuscart · Zeuscart

Publicado

2026-06-01

·

Atualizado

2026-06-01

·

CVE-2018-25435

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas ZeusCart versão 4.0
Description Uma falha de cross-site request forgery permite que atacantes realizem ações não autorizadas em nome de vítimas através da criação de requisições maliciosas. Especificamente, atacantes podem desativar contas de clientes por meio da interface de administração, enganando usuários para que visitem páginas controladas pelo atacante que enviam requisições para o endpoint 'regstatus' utilizando o parâmetro action definido como deny.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25435

Produtos afetados

Zeuscart