Exposición de Shopware

Ecommerce
39
score de exposición
7406
sitios usan
0
en explotación
1
críticos
Análisis Vexday

O histórico de vulnerabilidades do Shopware reúne 30 CVEs catalogadas, com uma única entrada de severidade crítica e nenhum registro no catálogo CISA KEV, taxa que se mantém abaixo da média geral do catálogo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), o que indica atenção persistente a controles de saída e validação de entrada nas superfícies web da plataforma. A CVE mais relevante no momento, CVE-2021-32712, apresenta EPSS de 0,0114, sugerindo probabilidade de exploração relativamente baixa no curto prazo, embora seu perfil crítico justifique acompanhamento contínuo. A presença de uma CVE surgida nos últimos 90 dias reforça que o processo de descoberta de falhas segue ativo, exigindo ciclos regulares de atualização e revisão de configuração por parte das equipes que operam a plataforma.

CVEs

38 resultados
CVE-2021-32712MEDIUMInformation leakage in Error HandlerEPSS 1.1%CVE-2024-42355HIGHShopware vulnerable to Server Side Template Injection in Twig using deprecation silence tagEPSS 0.9%CVE-2022-24892MEDIUMMultiple valid tokens for password reset in ShopwareEPSS 0.8%CVE-2022-21652LOWInsufficient Session Expiration in shopwareEPSS 0.8%CVE-2022-21651MEDIUMOpen redirect in shopwareEPSS 0.8%CVE-2022-24873MEDIUMNon-Stored Cross-site Scripting in Shopware storefrontEPSS 0.8%CVE-2021-41188MEDIUMAuthenticated Stored XSS in AdministrationEPSS 0.7%CVE-2021-32713MEDIUMAuthenticated Stored XSSEPSS 0.7%CVE-2023-34099MEDIUMImproper mail validation in ShopwareEPSS 0.6%CVE-2024-42356HIGHShopware vulnerable to Server Side Template Injection in Twig using Context functionsEPSS 0.6%CVE-2022-31057MEDIUMAuthenticated Stored XSS in Shopware AdministrationEPSS 0.6%CVE-2022-31148MEDIUMPersistent cross site scripting in customer module in ShopwareEPSS 0.6%CVE-2024-22406CRITICALBlind SQL-injection in DAL aggregations in ShopwareEPSS 0.6%CVE-2022-36102MEDIUMAcess control list bypassed via crafted specific URLsEPSS 0.6%CVE-2024-27917HIGHShopware's session is persistent in Cache for 404 pagesEPSS 0.6%CVE-2023-34098MEDIUMDependency configuration exposed in ShopwareEPSS 0.6%CVE-2024-42357HIGHShopware vulnerable to blind SQL-injection in DAL aggregationsEPSS 0.6%CVE-2022-24879HIGHMalfunction of Cross-Site Request Forgery token validationEPSS 0.6%CVE-2022-36101MEDIUMSensitive data in backend customer moduleEPSS 0.5%CVE-2024-31447MEDIUMShopware has Improper Session Handling in store-apiEPSS 0.5%