CVE-2026-14800

A weakness has been identified in imhamzaazam ecommerceFlask up to cb7d9e24c30a99379651b7493b32048126ef402b. The affected element is an unknown function. This manipulation causes cross-site request forgery. The attack may be initiated remotely. The exploit has been made available to the public and could be used for attacks. This product uses a rolling release model to deliver continuous updates. As a result, specific version information for affected or updated releases is not available. The project was informed of the problem early through an issue report but has not responded yet.
Configurations

No configuration.

History

06 Jul 2026, 09:10

Type Values Removed Values Added
Summary
  • (es) Se ha identificado una vulnerabilidad en imhamzaazam ecommerceFlask hasta la versión cb7d9e24c30a99379651b7493b32048126ef402b. El elemento afectado es una función desconocida. Esta manipulación provoca una falsificación de solicitudes entre sitios (CSRF). El ataque puede iniciarse de forma remota. El código de explotación se ha hecho público y podría utilizarse para llevar a cabo ataques. Este producto utiliza un modelo de lanzamiento continuo para proporcionar actualizaciones constantes. Por ello, no se dispone de información específica sobre las versiones afectadas o actualizadas. Se informó al proyecto del problema de forma temprana a través de un informe de incidencia, pero aún no ha respondido.

06 Jul 2026, 08:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-07-06 08:16

Updated : 2026-07-06 18:02


NVD link : CVE-2026-14800

Mitre link : CVE-2026-14800

CVE.ORG link : CVE-2026-14800


JSON object : View

Products Affected

No product.

CWE
CWE-352

Cross-Site Request Forgery (CSRF)

CWE-862

Missing Authorization