Vulnerabilities in Oscommerce
6 resultsVexday analysis
Oscommerce apresenta um panorama de risco contido com 3 vulnerabilidades registradas, nenhuma delas em exploração ativa no campo. Não há vulnerabilidades críticas identificadas, e a fraqueza dominante é injeção SQL (CWE-89), indicando foco em problemas clássicos de validação de entrada. O risco não é recente, já que nenhuma descoberta foi publicada nos últimos 90 dias.
CVE-2018-25114CRITICALosCommerce 2.3.4.1 Installer Unauthenticated Configuration File Injection PHP Code ExecutionEPSS 2.8%CVE-2009-20006CRITICALosCommerce <= 2.2 Admin File Manager Arbitrary PHP Code ExecutionEPSS 1.1%CVE-2025-40674MEDIUMReflected Cross-Site Scripting (XSS) in osCommerceEPSS 0.4%CVE-2019-25497HIGHosCommerce 2.3.4.1 SQL Injection via currency ParameterEPSS 0.3%CVE-2019-25495HIGHosCommerce 2.3.4.1 SQL Injection via reviews_id ParameterEPSS 0.3%CVE-2019-25496HIGHosCommerce 2.3.4.1 SQL Injection via products_id ParameterEPSS 0.3%