Vulnerability Details CVE-2026-21450
Bagisto is an open source laravel eCommerce platform. Versions prior to 2.3.10 are vulnerable to server-side template injection via type parameter, which can lead to remote code execution or another exploitation. Version 2.3.10 fixes the issue.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.014
EPSS Ranking 70.8%
CVSS Severity
CVSS v3 Score 9.8
Products affected by CVE-2026-21450
-
cpe:2.3:a:webkul:bagisto:0.1.0
-
cpe:2.3:a:webkul:bagisto:0.1.1
-
cpe:2.3:a:webkul:bagisto:0.1.2
-
cpe:2.3:a:webkul:bagisto:0.1.3
-
cpe:2.3:a:webkul:bagisto:0.1.4
-
cpe:2.3:a:webkul:bagisto:0.1.5
-
cpe:2.3:a:webkul:bagisto:0.1.6
-
cpe:2.3:a:webkul:bagisto:0.1.7
-
cpe:2.3:a:webkul:bagisto:0.1.9
-
cpe:2.3:a:webkul:bagisto:0.2.0
-
cpe:2.3:a:webkul:bagisto:0.2.1
-
cpe:2.3:a:webkul:bagisto:0.2.2
-
cpe:2.3:a:webkul:bagisto:1.0.0
-
cpe:2.3:a:webkul:bagisto:1.1.0
-
cpe:2.3:a:webkul:bagisto:1.1.1
-
cpe:2.3:a:webkul:bagisto:1.1.2
-
cpe:2.3:a:webkul:bagisto:1.2.0
-
cpe:2.3:a:webkul:bagisto:1.3.0
-
cpe:2.3:a:webkul:bagisto:1.3.1
-
cpe:2.3:a:webkul:bagisto:1.3.2
-
cpe:2.3:a:webkul:bagisto:1.3.3
-
cpe:2.3:a:webkul:bagisto:1.4.0
-
cpe:2.3:a:webkul:bagisto:1.4.1
-
cpe:2.3:a:webkul:bagisto:1.4.2
-
cpe:2.3:a:webkul:bagisto:1.4.3
-
cpe:2.3:a:webkul:bagisto:1.4.4
-
cpe:2.3:a:webkul:bagisto:1.4.5
-
cpe:2.3:a:webkul:bagisto:1.5.0
-
cpe:2.3:a:webkul:bagisto:1.5.1
-
cpe:2.3:a:webkul:bagisto:2.0.0
-
cpe:2.3:a:webkul:bagisto:2.1.0
-
cpe:2.3:a:webkul:bagisto:2.1.1
-
cpe:2.3:a:webkul:bagisto:2.1.2
-
cpe:2.3:a:webkul:bagisto:2.2.0
-
cpe:2.3:a:webkul:bagisto:2.2.1
-
cpe:2.3:a:webkul:bagisto:2.2.10
-
cpe:2.3:a:webkul:bagisto:2.2.2
-
cpe:2.3:a:webkul:bagisto:2.2.3
-
cpe:2.3:a:webkul:bagisto:2.2.4
-
cpe:2.3:a:webkul:bagisto:2.2.5
-
cpe:2.3:a:webkul:bagisto:2.2.6
-
cpe:2.3:a:webkul:bagisto:2.2.7
-
cpe:2.3:a:webkul:bagisto:2.2.8
-
cpe:2.3:a:webkul:bagisto:2.2.9
-
cpe:2.3:a:webkul:bagisto:2.3.0
-
cpe:2.3:a:webkul:bagisto:2.3.1
-
cpe:2.3:a:webkul:bagisto:2.3.2
-
cpe:2.3:a:webkul:bagisto:2.3.3
-
cpe:2.3:a:webkul:bagisto:2.3.4
-
cpe:2.3:a:webkul:bagisto:2.3.5
-
cpe:2.3:a:webkul:bagisto:2.3.6
-
cpe:2.3:a:webkul:bagisto:2.3.7
-
cpe:2.3:a:webkul:bagisto:2.3.8