Skip to content
Noroxi

broadleafcommerce records

2 published records for vendor broadleafcommerce.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
50%
Median publish → KEV
No record has entered KEV

Records by year

  1. 20
  2. 23

Bar: total · dark part: CISA KEV.

Recurring classes

The weakness classes this vendor ships most often: where to look.

CWE

Attack profile

All records

2 records
  • Broadleaf Commerce 5.1.14-GA is affected by cross-site scripting (XSS) due to a slow HTTP post vulnerability.

    MediumCVSS 6.1No exploitEPSS 1%

    broadleafcommerce · broadleaf commerceOct 29, 2020

  • Broadleaf 5.x and 6.x (including 5.2.25-GA and 6.2.6-GA) was discovered to contain a cross-site scripting (XSS) vulnerability via a customer

    MediumCVSS 6.1No exploitEPSS 0%

    broadleafcommerce · broadleaf commerceJun 21, 2023