CVE-2026-32548
- EPSS 0.23%
- Veröffentlicht 06.08.2026 14:27:18
- Zuletzt bearbeitet 12.08.2026 20:58:37
Unauthenticated Broken Access Control in SureCart <= 4.6.2 versions.
CVE-2026-7655
- EPSS 0.32%
- Veröffentlicht 11.07.2026 04:32:59
- Zuletzt bearbeitet 15.07.2026 14:18:35
The SureCart plugin for WordPress is vulnerable to privilege escalation via account takeover in versions up to, and including, 4.2.3. This is due to the plugin not properly validating a user's identity prior to updating their details like email durin...
CVE-2026-57313
- EPSS 0.23%
- Veröffentlicht 26.06.2026 14:52:56
- Zuletzt bearbeitet 26.06.2026 16:16:34
Subscriber Cross Site Scripting (XSS) in SureCart <= 4.2.2 versions.
CVE-2026-57314
- EPSS 0.23%
- Veröffentlicht 26.06.2026 14:52:56
- Zuletzt bearbeitet 29.06.2026 16:16:42
Unauthenticated Cross Site Scripting (XSS) in SureCart <= 4.3.2 versions.
CVE-2026-39488
- EPSS 0.18%
- Veröffentlicht 08.04.2026 08:30:11
- Zuletzt bearbeitet 24.07.2026 21:10:00
Missing Authorization vulnerability in SureCart SureCart surecart allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects SureCart: from n/a through <= 4.0.2.
CVE-2024-43970
- EPSS 0.26%
- Veröffentlicht 18.09.2024 00:15:06
- Zuletzt bearbeitet 25.09.2024 14:18:53
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in SureCart allows Reflected XSS.This issue affects SureCart: from n/a through 2.29.3.
CVE-2023-41241
- EPSS 0.3%
- Veröffentlicht 27.09.2023 15:19:28
- Zuletzt bearbeitet 21.11.2024 08:20:54
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in SureCart WordPress Ecommerce For Creating Fast Online Stores plugin <= 2.5.0 versions.