Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bhojon All-In-One Restaurant Management System (CVE-2026-1599)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2026
Última modificación:
19/02/2026

Descripción

Se determinó una vulnerabilidad en Bdtask Bhojon All-In-One Restaurant Management System hasta 20260116. El elemento afectado es una función desconocida del archivo /hungry/placeorder del componente Checkout. La ejecución de una manipulación del argumento orggrandTotal/vat/service_charge/grandtotal puede conducir a errores de lógica de negocio. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado públicamente y puede ser utilizado. Se contactó al proveedor con antelación sobre esta divulgación, pero no respondió de ninguna manera.

Impacto

Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bdtask:bhojon:*:*:*:*:*:*:*:* 2026-01-16 (incluyendo)