PT-2026-7841 · Farktor Software E Commerce Services · E-Commerce Package

Berat Arslan

·

Publicado

2026-02-12

·

Atualizado

2026-06-04

·

CVE-2025-13002

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Farktor Software E-Commerce Services Inc. Pacote de Comércio Eletrônico, versões até 27112025
Descrição Existe uma vulnerabilidade de Neutralização Imprópria de Entrada Durante a Geração de Páginas da Web no Pacote de Comércio Eletrônico da Farktor Software E-Commerce Services Inc., permitindo Cross-Site Scripting (XSS). Isso permite que atacantes injetem scripts maliciosos em páginas da web visualizadas por outros usuários. O XSS ocorre quando um aplicativo web aceita dados fornecidos pelo usuário e os inclui em uma página da web sem validá-los ou codificá-los adequadamente. Isso pode levar à execução de código JavaScript arbitrário no contexto do navegador do usuário.
Recomendações As versões até 27112025 devem ser atualizadas ou corrigidas para resolver este problema.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13002

Produtos afetados

E-Commerce Package