PT-2026-31575 · Unknown · Online Shop Store
Christychen11
·
Publicado
2026-04-09
·
Atualizado
2026-04-10
·
CVE-2026-5836
CVSS v2.0
3.3
Baixa
| Vetor | AV:N/AC:L/Au:M/C:N/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
Online Shoe Store versão 1.0
Description
Um problema de cross site scripting existe devido à manipulação do argumento
product name no arquivo '/admin/admin product.php'. O ataque pode ser iniciado remotamente e o exploit foi divulgado publicamente.Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Code Injection
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Online Shop Store