Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.1
CVE-2024-25846
- EPSS 0.15%
- Veröffentlicht 27.02.2024 17:15:12
- Zuletzt bearbeitet 18.02.2026 17:59:41
In the module "Product Catalog (CSV, Excel) Import" (simpleimportproduct) <= 6.7.0 from MyPrestaModules for PrestaShop, a guest can upload files with extensions .php.
9.8
CVE-2023-39675
- EPSS 0.21%
- Veröffentlicht 20.09.2023 22:15:13
- Zuletzt bearbeitet 18.02.2026 17:59:41
SimpleImportProduct Prestashop Module v6.2.9 was discovered to contain a SQL injection vulnerability via the key parameter at send.php.
7.5
CVE-2023-39677
- EPSS 77.22%
- Veröffentlicht 20.09.2023 21:15:11
- Zuletzt bearbeitet 18.02.2026 17:59:41
MyPrestaModules Prestashop Module v6.2.9 and UpdateProducts Prestashop Module v3.6.9 were discovered to contain a PHPInfo information disclosure vulnerability via send.php.
1