Записи prestashopmodules
5 опубликованных записей вендора prestashopmodules.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-359 Exposure of Private Personal Information to an Unauthorized Actor1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-552 Files or Directories Accessible to External Parties1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-50028Эксплойта нет | In the module "Sliding cart block" (blockslidingcart) up to version 2.3.8 from PrestashopModules.eu for PrestaShop, a guest can perform SQL prestashopmodules · sliding cart block · CWE-89 | Критическая9,8 | — | 0,7 % | 19 янв. 2024 г. |
39Наблюдать | CVE-2024-33268Эксплойта нет | SQL Injection vulnerability in Digincube mdgiftproduct before 1.4.1 allows an attacker to run arbitrary SQL commands via the MdGiftRule::addCWE-89 | Критическая9,8 | — | 0,5 % | 29 апр. 2024 г. |
39Наблюдать | CVE-2024-33836Эксплойта нет | In the module "JA Marketplace" (jamarketplace) up to version 9.0.1 from JA Module for PrestaShop, a guest can upload files with extensions .CWE-434 | Критическая9,8 | — | 0,5 % | 19 июн. 2024 г. |
30Наблюдать | CVE-2024-2759Эксплойта нет | Improper access control in Apaczka plugin for PrestaShopalsendo sp. z o. o. · apaczka · CWE-552 | Высокая7,5 | — | 0,6 % | 4 апр. 2024 г. |
30Наблюдать | CVE-2024-36682Эксплойта нет | In the module "Theme settings" (pk_themesettings) <= 1.8.8 from Promokit.eu for PrestaShop, a guest can download all email collected while SCWE-359 | Высокая7,5 | — | 0,4 % | 24 июн. 2024 г. |
- CVE-2023-5002839Наблюдать
In the module "Sliding cart block" (blockslidingcart) up to version 2.3.8 from PrestashopModules.eu for PrestaShop, a guest can perform SQL
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %prestashopmodules · sliding cart block19 янв. 2024 г.
- CVE-2024-3326839Наблюдать
SQL Injection vulnerability in Digincube mdgiftproduct before 1.4.1 allows an attacker to run arbitrary SQL commands via the MdGiftRule::add
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %29 апр. 2024 г.
- CVE-2024-3383639Наблюдать
In the module "JA Marketplace" (jamarketplace) up to version 9.0.1 from JA Module for PrestaShop, a guest can upload files with extensions .
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %19 июн. 2024 г.
- CVE-2024-275930Наблюдать
Improper access control in Apaczka plugin for PrestaShop
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %alsendo sp. z o. o. · apaczka4 апр. 2024 г.
- CVE-2024-3668230Наблюдать
In the module "Theme settings" (pk_themesettings) <= 1.8.8 from Promokit.eu for PrestaShop, a guest can download all email collected while S
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %24 июн. 2024 г.