Bagisto
- Tổng số sản phẩm trong hệ sinh thái
- 1
- Tổng số lỗ hổng (90 ngày)
- 0
vi
Xác minh để phân tích hồ sơ bảo mật
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-60120Bagisto < 2.4.4 Stored XSS via CSTI in create.blade.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21450Bagisto has SSTI in parameter that can lead to RCE | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành02/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21451Bagisto has HTML Filter Bypass that Enables Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành02/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21449Bagisto has SSTI via first and last name from low-privilege user (not admin) | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành02/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21448Bagisto has Normal & Blind SSTI from low-privilege user when ordering product | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành02/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21447Bagisto has IDOR in Customer Order Reorder Functionality | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành02/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21446Bagisto Missing Authentication on Installer API Endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành02/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-62415bagisto - Cross Site Scripting (XSS) in TinyMCE Image Upload (HTML) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62418bagisto - Cross Site Scripting (XSS) in TinyMCE Image Upload (SVG) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62414bagisto - Cross Site Scripting (XSS) in Create New Customer | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62416bagisto - Server Side Template Injection (SSTI) in Product Description | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62417bagisto - CSV Formula Injection in Create New Product | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-40675Reflected Cross-Site Scripting (XSS) in Bagisto | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành09/06/2025 | Mức độ nghiêm trọngTrung bình |