UNKNOWNCVE-2026-5647

code-projects Online Shoe Store Add Product admin_feature.php cross site scripting

Plattform

php

Komponente

online-shoe-store

Eine Schwachstelle wurde in code-projects Online Shoe Store 1.0 festgestellt. Dies betrifft einen unbekannten Teil der Datei /admin/admin_feature.php des Components Add Product Page. Die Manipulation des Arguments product_name führt zu cross site scripting. Der Angriff kann remote gestartet werden. Der Exploit ist jetzt öffentlich und kann verwendet werden.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten
CVE-2026-5647 — Vulnerability Details | NextGuard | NextGuard