PT-2026-30597 · Code Projects · Online Shop Store

Jacky_159

·

Publicado

2026-04-06

·

Atualizado

2026-04-06

·

CVE-2026-5647

CVSS v2.0

3.3

Baixa

VetorAV:N/AC:L/Au:M/C:N/I:P/A:N
Name of the Vulnerable Software and Affected Versions code-projects Online Shoe Store versão 1.0
Description Um problema de scripting entre sites existe no componente Add Product Page do code-projects Online Shoe Store versão 1.0. A questão está localizada em uma parte desconhecida do arquivo /admin/admin feature.php. A manipulação do argumento product name pode acionar a vulnerabilidade. O ataque pode ser lançado remotamente. O exploit está publicamente disponível.
Recommendations Para a versão 1.0 do code-projects Online Shoe Store, sanitize o argumento product name para evitar scripting entre sites.

Exploit

Correção

Code Injection

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5647

Produtos afetados

Online Shop Store