Výsledky hledání

výrobce: PrestaShop× typ: zranitelnost× v celém archivu zrušit filtry

2 karet z 2 položek CZ · EN/orig

1

1

Chyba řízení přístupu v platformě PrestaShop

INCIBE informuje o středně závažné zranitelnosti CVE-2026-84186 v systému PrestaShop ve verzích před 9.1.5 a 8.2.8. Chyba ve funkci 'Tools::getRemoteAddr()' umožňuje neověřenému útočníkovi podvrhnout IP adresu přes hlavičku 'X-Forwarded-For' a obejít tak restrikce založené na IP adresách, což již bylo ve verzích 9.1.5 a 8.2.8 opraveno.

EPSS 0.00 CVSS 6.9 CVE-2026-84186 PrestaShop ES

tg: zranitelnost

· INCIBE-CERT · Control de acceso incorrecto en PrestaShop

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD