Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Webkul Bagisto (CVE-2019-16403)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2019
Última modificación:
24/08/2020

Descripción

En Webkul Bagisto en versiones anteriores a la 0.1.5, las funcionalidades para que los clientes cambien sus propios valores (como dirección, revisión, pedidos, etc.) también pueden ser manipuladas por otros clientes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webkul:bagisto:*:*:*:*:*:*:*:* 0.1.5 (excluyendo)


Referencias a soluciones, herramientas e información