Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-39651

Опубликовано: 03 окт. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Improper neutralization of SQL parameter in Theme Volty CMS BrandList module for PrestaShop In the module “Theme Volty CMS BrandList” (tvcmsbrandlist) up to version 4.0.1 from Theme Volty for PrestaShop, a guest can perform SQL injection in affected versions.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:themevolty:theme_volty_cms_brandlist:*:*:*:*:*:prestashop:*:*
Версия до 4.0.1 (включая)

EPSS

Процентиль: 20%
0.00066
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

Improper neutralization of SQL parameter in Theme Volty CMS BrandList module for PrestaShop In the module “Theme Volty CMS BrandList” (tvcmsbrandlist) up to version 4.0.1 from Theme Volty for PrestaShop, a guest can perform SQL injection in affected versions.

EPSS

Процентиль: 20%
0.00066
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89