CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92810

Orta

Teknik Veri (Otomatik)

CVSS Skoru
4.3
EPSS
CWE
CWE-639
KEV Durumu
Hayır

PrestaShop blockwishlist 3.0.2 sürümüne kadar getUrlByIdWishListAction yönteminde wishlist sahipliğini doğrulamada başarısız oluyor, bu da yetkili müşterilerin herhangi bir wishlistin kimlik bilgilerini kullanarak paylaşılan tokenlarını almasına olanak tanıyor. Saldırganlar sıralı wishlist kimlik bilgilerini sağlayarak geçerli paylaşımlı bağlantılar elde edebilir ve diğer müşterilerin özel wishlist içeriklerini okuyabilir.

Orijinal açıklama (İngilizce)

PrestaShop blockwishlist through 3.0.2 fails to validate wishlist ownership in the getUrlByIdWishListAction method, allowing authenticated customers to retrieve share tokens for any wishlist by identifier. Attackers can supply sequential wishlist identifiers to obtain valid share links and read other customers' private wishlist contents.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.