Перейти к содержимому
Noroxi

Записи shopizer

14 опубликованных записей вендора shopizer.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
35,7 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 20
  2. 21
  3. 22
  4. 25

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

14 записей
  • CVE-2022-23063
    35Наблюдать

    Shopizer - Insufficient Session Expiration

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    shopizer · shopizer3 мая 2022 г.

  • CVE-2025-51605
    32Наблюдать

    An issue was discovered in Shopizer 3.2.7.

    ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %

    shopizer · shopizer22 авг. 2025 г.

  • CVE-2014-4963
    28Наблюдать

    Shopizer 1.1.5 and earlier allows remote attackers to modify the account settings of arbitrary users via the customer.customerId parameter t

    СредняяCVSS 6,8Proof of conceptEPSS 4 %

    shopizer · shopizer15 июл. 2014 г.

  • CVE-2014-4964
    28Наблюдать

    Multiple cross-site request forgery (CSRF) vulnerabilities in Shopizer 1.1.5 and earlier allow remote attackers to hijack the authentication

    СредняяCVSS 6,8Proof of conceptEPSS 2 %

    shopizer · shopizer15 июл. 2014 г.

  • CVE-2014-4962
    26Наблюдать

    Shopizer 1.1.5 and earlier allows remote attackers to reduce the total cost of their shopping cart via a negative number in the productQuant

    СредняяCVSS 6,4Proof of conceptEPSS 5 %

    shopizer · shopizer15 июл. 2014 г.

  • CVE-2022-23061
    26Наблюдать

    Shopizer - IDOR delete superadmin

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    shopizer · shopizer1 мая 2022 г.

  • CVE-2020-11007
    26Наблюдать

    Negative charge in shopping cart possible in Shopizer

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    shopizer · shopizer16 апр. 2020 г.

  • CVE-2020-11006
    21Наблюдать

    Potential remote code execution in Shopizer

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    shopizer · shopizer8 мая 2020 г.

  • CVE-2021-33562
    20Наблюдать

    A reflected cross-site scripting (XSS) vulnerability in Shopizer before 2.17.0 allows remote attackers to inject arbitrary web script or HTM

    СредняяCVSS 4,8Proof of conceptEPSS 3 %

    shopizer · shopizer24 мая 2021 г.

  • CVE-2021-33561
    20Наблюдать

    A stored cross-site scripting (XSS) vulnerability in Shopizer before 2.17.0 allows remote attackers to inject arbitrary web script or HTML v

    СредняяCVSS 4,8Proof of conceptEPSS 3 %

    shopizer · shopizer24 мая 2021 г.

  • CVE-2014-5385
    20Наблюдать

    com/salesmanager/central/profile/ProfileAction.java in Shopizer 1.1.5 and earlier does not restrict the number of authentication attempts, w

    СредняяCVSS 5,0Эксплойта нетEPSS 1 %

    shopizer · shopizer21 авг. 2014 г.

  • CVE-2022-23059
    19Наблюдать

    Shopizer - Stored XSS in Manage Images

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    shopizer · shopizer29 мар. 2022 г.

  • CVE-2022-23060
    19Наблюдать

    Shopizer - Stored XSS in Manage Files

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    shopizer · shopizer1 мая 2022 г.

  • CVE-2014-4965
    18Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in Shopizer 1.1.5 and earlier allow remote attackers to inject arbitrary web script or H

    СредняяCVSS 4,3Proof of conceptEPSS 3 %

    shopizer · shopizer15 июл. 2014 г.