broadleafcommerce records
2 published records for vendor broadleafcommerce.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 50%
- Median publish → KEV
- No record has entered KEV
Attack profile
All records
2 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
24Monitor | CVE-2020-21266No exploit | Broadleaf Commerce 5.1.14-GA is affected by cross-site scripting (XSS) due to a slow HTTP post vulnerability.broadleafcommerce · broadleaf commerce · CWE-79 | Medium6.1 | — | 0.8% | Oct 29, 2020 |
24Monitor | CVE-2023-33725No exploit | Broadleaf 5.x and 6.x (including 5.2.25-GA and 6.2.6-GA) was discovered to contain a cross-site scripting (XSS) vulnerability via a customerbroadleafcommerce · broadleaf commerce · CWE-79 | Medium6.1 | — | 0.5% | Jun 21, 2023 |
- CVE-2020-2126624Monitor
Broadleaf Commerce 5.1.14-GA is affected by cross-site scripting (XSS) due to a slow HTTP post vulnerability.
MediumCVSS 6.1No exploitEPSS 1%broadleafcommerce · broadleaf commerceOct 29, 2020
- CVE-2023-3372524Monitor
Broadleaf 5.x and 6.x (including 5.2.25-GA and 6.2.6-GA) was discovered to contain a cross-site scripting (XSS) vulnerability via a customer
MediumCVSS 6.1No exploitEPSS 0%broadleafcommerce · broadleaf commerceJun 21, 2023