ZeroHour

CVE-2024-25847

CVSS 3.1
9.8 critical
EPSS
<1%p43
Published
()
Modified
Description

SQL Injection vulnerability in MyPrestaModules "Product Catalog (CSV, Excel) Import" (simpleimportproduct) modules for PrestaShop versions 6.5.0 and before, allows attackers to escalate privileges and obtain sensitive information via Send::__construct() and importProducts::_addDataToDb methods.

Vendors
myprestamodules
Products
product catalog \(csv\, excel\) import
Ecosystems
E-commerce
Weakness
CWE-269
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.