Bagisto é uma plataforma de comércio eletrônico de código aberto. Antes da versão 2.3.10, uma vulnerabilidade de referência direta de objetos inseguros na função de reordem de ordem do cliente permite que qualquer cliente autenticado adicione itens da ordem de outro cliente para o seu próprio carrinho de compras manipulando o parâmetro ID da ordem. Isto expõe informações de compra sensíveis e permite potencial fraude. Versão 2.3.10 - O problema é corrigido. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 21447 foi publicado em 2026 - 01 - 02 T 21: 15: 58.773 Z e última modificação em 2026 - 06 - 17 T 10: 18: 41.333 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.1, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 4.2; CVSS. Classificações de fraqueza associadas: CWE- 284, CWE- 639.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: webkul bagisto. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.