CVE-2024-43971

🟡 Monitoruj

Luka XSS w Sunshine Photo Cart umożliwia atakującym wstrzykiwanie złośliwego kodu.

CVSS
7.1
EPSS
9.8%
Exploit
none
Vendor
sunshinephotocart
Opis źródłowy (NVD)

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in sunshinephotocart Sunshine Photo Cart sunshine-photo-cart.This issue affects Sunshine Photo Cart: from n/a through <= 3.2.5.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)9.8%
Opublikowano (NVD)2024-09-18 00:15:06 UTC
Ostatnia modyfikacja (NVD)2026-04-23 15:18:56 UTC
Referencje