Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.1
CVE-2021-25963
- EPSS 0.4%
- Veröffentlicht 30.09.2021 08:15:06
- Zuletzt bearbeitet 21.11.2024 05:55:41
In Shuup, versions 1.6.0 through 2.10.8 are vulnerable to reflected Cross-Site Scripting (XSS) that allows execution of arbitrary javascript code on a victim browser. This vulnerability exists due to the error page contents not escaped.
8.8
CVE-2021-25962
- EPSS 0.43%
- Veröffentlicht 29.09.2021 14:15:08
- Zuletzt bearbeitet 21.11.2024 05:55:41
“Shuup” application in versions 0.4.2 to 2.10.8 is affected by the “Formula Injection” vulnerability. A customer can inject payloads in the name input field in the billing address while buying a product. When a store administrator accesses the report...
1