Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-35pf-37c6-jxjv

Опубликовано: 25 мар. 2026
Источник: github
Github: Прошло ревью
CVSS3: 7.6

Описание

PrestaShop has multiple stored XSS vulnerabilities via unprotected Template variables

Impact

Multiple stored Cross-Site Scripting (stored XSS) vulnerabilities in the BO: an attacker who can inject data into the database, via limited back-office access or a previously existing vulnerability, can exploit unprotected variables in back-office templates.

Patches

Patched on 8.2.5 and 9.1.0

Workarounds

None

References

None

Пакеты

Наименование

prestashop/prestashop

composer
Затронутые версииВерсия исправления

>= 9.0.0-alpha.1, < 9.1.0

9.1.0

Наименование

prestashop/prestashop

composer
Затронутые версииВерсия исправления

< 8.2.5

8.2.5

EPSS

Процентиль: 18%
0.0027
Низкий

7.6 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.6
nvd
5 месяцев назад

PrestaShop is an open source e-commerce web application. Versions prior to 8.2.5 and 9.1.0 are vulnerable to stored Cross-Site Scripting (stored XSS) vulnerabilities in the BO. An attacker who can inject data into the database, via limited back-office access or a previously existing vulnerability, can exploit unprotected variables in back-office templates. Versions 8.2.5 and 9.1.0 contain a fix. No known workarounds are available.

EPSS

Процентиль: 18%
0.0027
Низкий

7.6 High

CVSS3

Дефекты

CWE-79