Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2024-35362
- EPSS 0.11%
- Veröffentlicht 22.05.2024 16:15:10
- Zuletzt bearbeitet 28.04.2025 17:01:44
Ecshop 3.6 is vulnerable to Cross Site Scripting (XSS) via ecshop/article_cat.php.
7.5
CVE-2009-1622
- EPSS 0.31%
- Veröffentlicht 12.05.2009 16:30:00
- Zuletzt bearbeitet 09.04.2025 00:30:58
SQL injection vulnerability in user.php in EcShop 2.5.0 allows remote attackers to execute arbitrary SQL commands via the order_sn parameter in an order_query action.
1