SQL Injection in prestashop/blockwishlist
63Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendcvss 8.1epss 23%
da publicação à arma27 dias
Publicada no NVD27 de jun.
1ª PoC+27d
probabilidade de exploração
23%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
4 exploit(s) público(s)
prestashop/blockwishlist is a prestashop extension which adds a block containing the customer's wishlists. In affected versions an authenticated customer can perform SQL injection. This issue is fixed in version 2.1.1. Users are advised to upgrade. There are no known workarounds for this issue.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
PrestaShop · blockwishlistPoCs públicas encontradas — 4
exploitdbwww.exploit-db.com/exploits/51001não verificadogithubgithub.com/MathiasReker/blmvuln★ 42githubgithub.com/karthikuj/CVE-2022-31101★ 25cve_referencepacketstormsecurity.com/files/168003/Prestashop-Blockwishlist-2.1.0-SQL-Injection.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.