Webkul vulnerabilities
12 CVEs tracked
Webkul appears in recent reports with critical vulnerabilities in its Bagisto e-commerce platform (up to version 2.4.4) within the admin panel. The main themes are authorization bypass issues (CVE-2026-19834, CVE-2026-19836, CVE-2026-19838, CVE-2026-19994) and customer information disclosure (CVE-2026-19837), alongside an XSS vulnerability in the RMA functionality (CVE-2026-19995). Immediate patching of Bagisto installations is required, with focus on verifying access controls on endpoints like `/admin/customers`, `/admin/reporting`, and mitigating information leakage risks in features such as customer search.
Azərbaycanca: Webkul son hesabatlarda Bagisto e-ticarət platformasının (2.4.4 versiyasına qədər) admin panelində kritik zəifliklərlə bağlı görünür. Əsas mövzular authorization bypass (CVE-2026-19834, CVE-2026-19836, CVE-2026-19838, CVE-2026-19994) və müştəri məlumatlarının ifşası (CVE-2026-19837) ilə yanaşı, RMA funksionallığında XSS (CVE-2026-19995) zəifliyidir. Təcili olaraq Bagisto qurulumlarını yeniləmək, xüsusilə `/admin/customers`, `/admin/reporting` və `/customer/account/rma` endpointləri üzərində icazə nəzarətlərini yoxlamaq və müştəri axtarışı kimi funksiyalarda informasiya sızması riskinə qarşı tədbir görmək lazımdır.
This vendor's CVEs12
This hub is built from skopnix's own reporting on Webkul: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.