Découvertes de vulnérabilités
Non catégorisé
29 juillet 2026
CVE-2026-50986 Cross Site Request Forgery (CSRF) sur Mandat Administratif
PrestaShop module, Mandat Administratif totadministrativemandate édité par 202 ecommerce <= 1.8.1 est vulnerable à une Cross Site Request Forgery (CSRF). Le controlleur de validation du paiement ne dispose pas d’un token anti-CSRF. Un attaquant peut alors créer une commande à l’insu d’un visisteur par le détournement de liens (par exemple via un phishing …). Summary […]
Lire la suite