Vulnerabilidades em osCommerce
6 resultadosAnálise Vexday
A plataforma osCommerce apresenta 3 vulnerabilidades conhecidas em seu histórico, sendo 2 críticas, porém nenhuma sob exploração ativa atualmente. A ausência de CVEs recentes (últimos 90 dias) sugere risco estabilizado, mas a fraqueza dominante em upload descontrolado de arquivos (CWE-434) permanece como vetor de preocupação estrutural para implementações em produção.
CVE-2018-25114CRITICALosCommerce 2.3.4.1 Installer Unauthenticated Configuration File Injection PHP Code ExecutionEPSS 2.8%CVE-2009-20006CRITICALosCommerce <= 2.2 Admin File Manager Arbitrary PHP Code ExecutionEPSS 1.1%CVE-2025-40674MEDIUMReflected Cross-Site Scripting (XSS) in osCommerceEPSS 0.4%CVE-2019-25497HIGHosCommerce 2.3.4.1 SQL Injection via currency ParameterEPSS 0.3%CVE-2019-25495HIGHosCommerce 2.3.4.1 SQL Injection via reviews_id ParameterEPSS 0.3%CVE-2019-25496HIGHosCommerce 2.3.4.1 SQL Injection via products_id ParameterEPSS 0.3%