CVE-2026-21448: Bagisto é uma plataforma de comércio eletrônico de código aberto.
Este conteúdo foi publicado originalmente em 2 de janeiro de 2026. Bagisto é uma plataforma de comércio eletrônico de código aberto. versões anteriores 2.3.10 são vulneráveis à injeção de modelo do lado do servidor. Quando um cliente normal ordena qualquer produto, no passo `add address`, ele pode injetar um valor para executar na vista de administrador. O problema pode levar à execução de código remota. Versão.