CVE-2025-65592

⚪ Do wiadomości

Cross Site Scripting w nopCommerce pozwala na wykonanie złośliwego kodu przy przeglądaniu stron.

CVSS
6.1
EPSS
0.3%
Exploit
none
Vendor
nopcommerce
Opis źródłowy (NVD)

nopCommerce 4.90.0 is vulnerable to Cross Site Scripting (XSS) in the product management functionality. Malicious payloads inserted into the "Product Name" and "Short Description" fields are stored in the backend database and executed automatically whenever a user views the affected pages.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2025-12-16 19:15:58 UTC
Ostatnia modyfikacja (NVD)2026-10-05 18:10:00 UTC
Referencje