Uma fraqueza foi identificada no ecommerce imhamzaazamFlask até o cb 7 d 9 e 24 c 30 a 99379651 b 7493 b 32048126 ef 402 b. O elemento afetado é uma função desconhecida. Esta manipulação causa falsificação de solicitação cruzada. O ataque pode ser iniciado remotamente. A exploração foi disponibilizada ao público e pode ser usada para ataques. Este produto usa um modelo de liberação rolando para entregar atualizações contínuas. Como resultado, informações específicas de versão para lançamentos afetados ou atualizados não estão disponíveis. O projeto foi informado do problema no início através de um relatório de problema, mas ainda não respondeu. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 14800 foi publicado em 2026 - 07 - 06 T 08: 16: 35.460 Z e última modificação em 2026 - 07 - 06 T 18: 02: 49.450 Z. O seu estado gravado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 2.1, gravidade LOW, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/África do Sul:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 4.3, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 1.4; CVSS 2.0, pontuação de base 5, vetor AV:N/AC:L/Au:N/C:N/I:P/A:N, pontuação de exploração 10, pontuação de impacto 2.9. Classificações de fraqueza associadas: CWE- 352, CWE- 862.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.