CSIRT Toscana

Tag: CraftCommerce
Pagina 1 di 1

11 Marzo 2026

Rilevate vulnerabilità in Craft Commerce (AL05/260311/CSIRT-ITA)

Rilevate tre vulnerabilità di sicurezza con gravità “alta” nel modulo Commerce di Craft CMS, noto strumento per la gestione di siti e-commerce. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a utenti malintenzionati, tramite richieste opportunamente predisposte e in determinate condizioni, di accedere a informazioni sensibili, compromettere l’integrità del database o eseguire codice arbitrario nel browser degli utenti che accedono alle funzionalità offerte dai sistemi interessati.

Categorie

Alert

Altri argomenti