PT-2026-7841 · Farktor Software E Commerce Services · E-Commerce Package
Berat Arslan
·
Publicado
2026-02-12
·
Atualizado
2026-06-04
·
CVE-2025-13002
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Farktor Software E-Commerce Services Inc. Pacote de Comércio Eletrônico, versões até 27112025
Descrição
Existe uma vulnerabilidade de Neutralização Imprópria de Entrada Durante a Geração de Páginas da Web no Pacote de Comércio Eletrônico da Farktor Software E-Commerce Services Inc., permitindo Cross-Site Scripting (XSS). Isso permite que atacantes injetem scripts maliciosos em páginas da web visualizadas por outros usuários. O XSS ocorre quando um aplicativo web aceita dados fornecidos pelo usuário e os inclui em uma página da web sem validá-los ou codificá-los adequadamente. Isso pode levar à execução de código JavaScript arbitrário no contexto do navegador do usuário.
Recomendações
As versões até 27112025 devem ser atualizadas ou corrigidas para resolver este problema.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
E-Commerce Package