Bagisto
Webkul- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 35
Mức độ nghiêm trọng trong 14 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 13/09/2026, trong dữ liệu CyStack đã phân tích, Bagisto ghi nhận 13 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 0 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Bagisto và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-75082Webkul Bagisto Customer-Registration Notification Email register cross site scripting | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-75081Webkul Bagisto store behavioral workflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19997Webkul Bagisto Backend Sales RMA Endpoint requests authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19996Webkul Bagisto Backend Customer Behavior Data Endpoint customers privileges management | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19995Webkul Bagisto RMA Message send-message cross site scripting | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19994Webkul Bagisto Configuration Management execute authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19993Webkul Bagisto RMA State Validation update-status behavioral workflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19838Webkul Bagisto Backend Reporting Endpoint sales authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19837Webkul Bagisto Customer Search search information disclosure | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19836Webkul Bagisto Backend Customer Detail Feature view authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19835Webkul Bagisto Customer Item Deletion Endpoint access control | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19834Webkul Bagisto Admin Customer Impersonation Feature login-as-customer authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-60120Bagisto < 2.4.4 Stored XSS via CSTI in create.blade.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9506Path Traversal Vulnerability in Bagisto | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21450Bagisto has SSTI in parameter that can lead to RCE | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành02/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21451Bagisto has HTML Filter Bypass that Enables Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành02/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21449Bagisto has SSTI via first and last name from low-privilege user (not admin) | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành02/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21448Bagisto has Normal & Blind SSTI from low-privilege user when ordering product | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành02/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21447Bagisto has IDOR in Customer Order Reorder Functionality | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành02/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21446Bagisto Missing Authentication on Installer API Endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành02/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-62415bagisto - Cross Site Scripting (XSS) in TinyMCE Image Upload (HTML) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62418bagisto - Cross Site Scripting (XSS) in TinyMCE Image Upload (SVG) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62414bagisto - Cross Site Scripting (XSS) in Create New Customer | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62416bagisto - Server Side Template Injection (SSTI) in Product Description | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62417bagisto - CSV Formula Injection in Create New Product | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-60880 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành10/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-56426 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành09/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-40675Reflected Cross-Site Scripting (XSS) in Bagisto | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành09/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-36238 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành13/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-27499 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành01/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-36237 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành26/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-36236 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-33570 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành28/06/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-16403 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành18/09/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-14933 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành11/08/2019 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan