~/news/cve-2026-14637
HIGHCVSS 8.2CVE-2026-1463704/07/2026 - 20:10

CVE-2026-14637 Ecommerce-CodeIgniter-Bootstrap Deserialização

A vulnerabilidade afeta a função getCartItems na biblioteca ShoppingCart.php, permitindo deserialização remota. Isso pode ser explorado para executar código arbitrário no servidor. O impacto real é alto, pois pode levar a comprometimento do sistema. A falha pode ser explorada sem autenticação.

DeserializaçãoRCERemota
← voltarfonte original ↗

CVE: CVE-2026-14637

Severidade: HIGH

Resumo:

A vulnerabilidade afeta a função getCartItems na biblioteca ShoppingCart.php, permitindo deserialização remota. Isso pode ser explorado para executar código arbitrário no servidor. O impacto real é alto, pois pode levar a comprometimento do sistema. A falha pode ser explorada sem autenticação.

CVSS: 8.2