Vulnerability Details CVE-2026-21450
Bagisto is an open source laravel eCommerce platform. Versions prior to 2.3.10 are vulnerable to server-side template injection via type parameter, which can lead to remote code execution or another exploitation. Version 2.3.10 fixes the issue.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 60.1%
CVSS Severity
CVSS v3 Score 9.8
Products affected by CVE-2026-21450
-
cpe:2.3:a:webkul:bagisto:0.1.0
-
cpe:2.3:a:webkul:bagisto:0.1.1
-
cpe:2.3:a:webkul:bagisto:0.1.2
-
cpe:2.3:a:webkul:bagisto:0.1.3
-
cpe:2.3:a:webkul:bagisto:0.1.4
-
cpe:2.3:a:webkul:bagisto:0.1.5
-
cpe:2.3:a:webkul:bagisto:0.1.6
-
cpe:2.3:a:webkul:bagisto:0.1.7
-
cpe:2.3:a:webkul:bagisto:0.1.9
-
cpe:2.3:a:webkul:bagisto:0.2.0
-
cpe:2.3:a:webkul:bagisto:0.2.1
-
cpe:2.3:a:webkul:bagisto:0.2.2
-
cpe:2.3:a:webkul:bagisto:1.0.0
-
cpe:2.3:a:webkul:bagisto:1.1.0
-
cpe:2.3:a:webkul:bagisto:1.1.1
-
cpe:2.3:a:webkul:bagisto:1.1.2
-
cpe:2.3:a:webkul:bagisto:1.2.0
-
cpe:2.3:a:webkul:bagisto:1.3.0
-
cpe:2.3:a:webkul:bagisto:1.3.1
-
cpe:2.3:a:webkul:bagisto:1.3.2
-
cpe:2.3:a:webkul:bagisto:1.3.3
-
cpe:2.3:a:webkul:bagisto:1.4.0
-
cpe:2.3:a:webkul:bagisto:1.4.1
-
cpe:2.3:a:webkul:bagisto:1.4.2
-
cpe:2.3:a:webkul:bagisto:1.4.3
-
cpe:2.3:a:webkul:bagisto:1.4.4
-
cpe:2.3:a:webkul:bagisto:1.4.5
-
cpe:2.3:a:webkul:bagisto:1.5.0
-
cpe:2.3:a:webkul:bagisto:1.5.1
-
cpe:2.3:a:webkul:bagisto:2.0.0
-
cpe:2.3:a:webkul:bagisto:2.1.0
-
cpe:2.3:a:webkul:bagisto:2.1.1
-
cpe:2.3:a:webkul:bagisto:2.1.2
-
cpe:2.3:a:webkul:bagisto:2.2.0
-
cpe:2.3:a:webkul:bagisto:2.2.1
-
cpe:2.3:a:webkul:bagisto:2.2.10
-
cpe:2.3:a:webkul:bagisto:2.2.2
-
cpe:2.3:a:webkul:bagisto:2.2.3
-
cpe:2.3:a:webkul:bagisto:2.2.4
-
cpe:2.3:a:webkul:bagisto:2.2.5
-
cpe:2.3:a:webkul:bagisto:2.2.6
-
cpe:2.3:a:webkul:bagisto:2.2.7
-
cpe:2.3:a:webkul:bagisto:2.2.8
-
cpe:2.3:a:webkul:bagisto:2.2.9
-
cpe:2.3:a:webkul:bagisto:2.3.0
-
cpe:2.3:a:webkul:bagisto:2.3.1
-
cpe:2.3:a:webkul:bagisto:2.3.2
-
cpe:2.3:a:webkul:bagisto:2.3.3
-
cpe:2.3:a:webkul:bagisto:2.3.4
-
cpe:2.3:a:webkul:bagisto:2.3.5
-
cpe:2.3:a:webkul:bagisto:2.3.6
-
cpe:2.3:a:webkul:bagisto:2.3.7
-
cpe:2.3:a:webkul:bagisto:2.3.8