Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2023-45854
- EPSS 0.27%
- Veröffentlicht 16.09.2024 18:15:53
- Zuletzt bearbeitet 20.09.2024 12:31:20
A Business Logic vulnerability in Shopkit 1.0 allows an attacker to add products with negative quantities to the shopping cart via the qtd parameter in the add-to-cart function.
6.1
CVE-2020-20508
- EPSS 0.27%
- Veröffentlicht 24.09.2021 22:15:08
- Zuletzt bearbeitet 21.11.2024 05:12:07
Shopkit v2.7 contains a reflective cross-site scripting (XSS) vulnerability in the /account/register component, which allows attackers to hijack user credentials via a crafted payload in the E-Mail text field.
1