CVE-2024-58304
SPA-CART CMS 1.9.0.3 Stored Cross-Site Scripting
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.3EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
11 dic 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
SPA-CART CMS 1.9.0.3 contains a stored cross-site scripting vulnerability in the product description parameter that allows authenticated administrators to inject malicious scripts. Attackers can submit JavaScript payloads through the 'descr' parameter in the product edit form to execute arbitrary code in administrative users' browsers.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N
Productos afectados
SPA-Cart · SPA-CART CMS¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →