Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CS Cart 4.18.3 (CVE-2025-50850)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
31/07/2025
Última modificación:
06/08/2025

Descripción

Se descubrió un problema en CS Cart 4.18.3 que permite que la función de inicio de sesión del proveedor carezca de controles de seguridad esenciales, como la verificación CAPTCHA y la limitación de velocidad. Esto permite que un atacante intente sistemáticamente diversas combinaciones de nombres de usuario y contraseñas (ataque de fuerza bruta) para obtener acceso no autorizado a las cuentas del proveedor. La ausencia de cualquier mecanismo de bloqueo hace que el endpoint de inicio de sesión sea vulnerable a ataques automatizados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cs-cart:cs-cart:4.18.3:*:*:*:*:*:*:*