Shuup

Shuup

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.4%
  • Veröffentlicht 30.09.2021 08:15:06
  • Zuletzt bearbeitet 21.11.2024 05:55:41

In Shuup, versions 1.6.0 through 2.10.8 are vulnerable to reflected Cross-Site Scripting (XSS) that allows execution of arbitrary javascript code on a victim browser. This vulnerability exists due to the error page contents not escaped.

  • EPSS 0.43%
  • Veröffentlicht 29.09.2021 14:15:08
  • Zuletzt bearbeitet 21.11.2024 05:55:41

“Shuup” application in versions 0.4.2 to 2.10.8 is affected by the “Formula Injection” vulnerability. A customer can inject payloads in the name input field in the billing address while buying a product. When a store administrator accesses the report...