Vulnerabilidad en CS Cart 4.18.3 (CVE-2025-50850)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
31/07/2025
Última modificación:
06/08/2025
Descripción
Se descubrió un problema en CS Cart 4.18.3 que permite que la función de inicio de sesión del proveedor carezca de controles de seguridad esenciales, como la verificación CAPTCHA y la limitación de velocidad. Esto permite que un atacante intente sistemáticamente diversas combinaciones de nombres de usuario y contraseñas (ataque de fuerza bruta) para obtener acceso no autorizado a las cuentas del proveedor. La ausencia de cualquier mecanismo de bloqueo hace que el endpoint de inicio de sesión sea vulnerable a ataques automatizados.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cs-cart:cs-cart:4.18.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página