Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2023-45387
- EPSS 0.07%
- Veröffentlicht 17.11.2023 02:15:26
- Zuletzt bearbeitet 21.11.2024 08:26:52
In the module "Product Catalog (CSV, Excel, XML) Export PRO" (exportproducts) in versions up to 5.0.0 from MyPrestaModules for PrestaShop, a guest can perform SQL injection via `exportProduct::_addDataToDb().`
7.5
CVE-2023-46346
- EPSS 0.26%
- Veröffentlicht 25.10.2023 18:17:37
- Zuletzt bearbeitet 21.11.2024 08:28:19
In the module "Product Catalog (CSV, Excel, XML) Export PRO" (exportproducts) in versions up to 4.1.1 from MyPrestaModules for PrestaShop, a guest can download personal information without restriction by performing a path traversal attack. Due to a l...
1