tgoop.com/sysadmin24x7/5965
Last Update:
Múltiples vulnerabilidades en OpenCart
Fecha 27/02/2025
Importancia 3 - Media
Recursos Afectados
OpenCart, versiones anteriores a 4.1.0.
Descripción
INCIBE ha coordinado la publicación de 4 vulnerabilidades de severidad media, que afectan a OpenCart, una plataforma de eCommerce de código abierto, las cuales han sido descubiertas por Gonzalo Aguilar García (6h4ack).
A estas vulnerabilidades se les han asignado los siguientes códigos, puntuación base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad:
CVE-2025-1746: CVSS v3.1: 6.1 | CVSS AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N | CWE-79
CVE-2025-1747 a CVE-2025-1749: CVSS v3.1: 4.7 | CVSS AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N | CWE-79
Solución
La vulnerabilidad ha sido solucionada por el equipo de OpenCart en la versión 4.1.0.
https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-en-opencart
BY SysAdmin 24x7
Share with your friend now:
tgoop.com/sysadmin24x7/5965