CubeCart é uma solução de software de comércio eletrônico. Antes de 6.7.2, CubeCart 6.6.x – 6.7.1 compila CC_STORE_URL diretamente a partir do cabeçalho da solicitação do Host no bootstrap, sem lista de autorização. A constante está incorporada textualmente em links de e- mail transacionais, mais criticamente o link de redefinição de senha no usuário::passwordRequest() (e o equivalente de administrador em Admin::passwordRequest()). Um atacante não autenticado que conhece um e-mail alvo pode POST /index.php?_a=recover com o Host: evil.com; CubeCart escreve um token de verificação (válido) 3,600 s) e e- mails a vítima um link O token é válido contra a loja legítima — capturar o clique da vítima no evil.com dá a tomada completa de contas, ou a tomada de loja quando um e- mail de administrador é alvo. Esta vulnerabilidade está fixada em 6.7.2. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 45055 foi publicado em 2026 - 05 - 13 T 21: 16: 49.437 Z e última modificação em 2026 - 06 - 17 T 10: 51: 39.367 Z. O estado registrado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.1, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N, pontuação de exploração 2.8, pontuação de impacto 5.2; CVSS. Classificações de fraqueza associadas: CWE- 20, CWE- 345, CWE- 601, CWE- 784.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.