ZeroHour

CVE-2020-11006

CVSS 3.1
5.4 medium
EPSS
<1%p48
Published
()
Modified
Description

In Shopizer before version 2.11.0, a script can be injected in various forms and saved in the database, then executed when information is fetched from backend. This has been patched in version 2.11.0.

Vendors
shopizer
Products
shopizer
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.