Amasty

Blog Pro

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.13%
  • Veröffentlicht 23.11.2022 17:15:10
  • Zuletzt bearbeitet 28.04.2025 20:15:19

Stored Cross-site Scripting (XSS) exists in the Amasty Blog Pro 2.10.3 and 2.10.4 plugin for Magento 2 because of the duplicate post function.

  • EPSS 0.13%
  • Veröffentlicht 23.11.2022 02:15:09
  • Zuletzt bearbeitet 28.04.2025 20:15:18

Amasty Blog 2.10.3 is vulnerable to Cross Site Scripting (XSS) via leave comment functionality.

Exploit
  • EPSS 0.19%
  • Veröffentlicht 17.11.2022 05:15:14
  • Zuletzt bearbeitet 30.04.2025 15:15:53

The Preview functionality in the Amasty Blog Pro 2.10.3 plugin for Magento 2 uses eval unsafely. This allows attackers to perform Cross-site Scripting attacks on admin panel users by manipulating the generated preview application response.