Vulnerabilidades en PrestaShop

77 resultados
Análisis Vexday

Com 69 CVEs catalogadas, o PrestaShop apresenta taxa de exploração ativa abaixo da média geral do catálogo CISA KEV, sem registros confirmados de exploração em curso — o que não elimina o risco, dado que 6 vulnerabilidades possuem PoC pública e o maior EPSS observado chega a 0,5617, valor consideravelmente elevado. Esse escore máximo pertence à CVE-2024-34716, que deve receber atenção prioritária por combinar alta probabilidade de exploração com disponibilidade de prova de conceito. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que tende a ser subestimado operacionalmente, mas que em plataformas de e-commerce pode viabilizar roubo de sessão e comprometimento de dados de clientes. Das 7 CVEs críticas catalogadas, a presença de PoCs públicas em parte delas sugere que equipes responsáveis por instâncias PrestaShop devem priorizar a aplicação de patches e o monitoramento ativo de exploração.

CVE-2022-46158MEDIUMPotential Information exposure in the upload directory in PrestaShopEPSS 0.5%CVE-2026-14846MEDIUMIncorrect neutralisation in the PrestaShop firmwareEPSS 0.4%CVE-2023-47110CRITICALAny value can be changed in the configuration table by an employee having access to block reassurance module EPSS 0.4%CVE-2025-24027MEDIUMps_contactinfo has potential XSS due to usage of the nofilter tag in templateEPSS 0.4%CVE-2023-43664MEDIUMEmployee without any access rights can list all installed modules in PrestashopEPSS 0.4%CVE-2024-21628MEDIUMXSS can be stored in DB from "add a message form" in order detail page (FO)EPSS 0.4%CVE-2026-84186MEDIUMIncorrect access control in PrestaShopEPSS 0.3%CVE-2023-43663MEDIUMImproper Privilege Management in PrestashopEPSS 0.3%CVE-2026-44212CRITICALPrestaShop: Stored XSS executable in customer service viewEPSS 0.3%CVE-2022-45448LOWCross-site Scripting in M4 PDF plugin for Prestashop sitesEPSS 0.3%CVE-2026-25597MEDIUMPrestaShop has a time based enumeration in FO login formEPSS 0.3%CVE-2026-33673HIGHPrestaShop has multiple stored XSS vulnerabilities via unprotected Template variablesEPSS 0.3%CVE-2025-1230MEDIUMCross-Site Scripting (XSS) vulnerability in PrestashopEPSS 0.3%CVE-2026-33674LOWPrestaShop: Improper Use of Validation FrameworkEPSS 0.2%CVE-2023-25170MEDIUMPrestaShop has possible CSRF token fixationEPSS 0.2%CVE-2026-92810MEDIUMPrestaShop blockwishlist through 3.0.2 Information DisclosureEPSS 0.2%CVE-2026-92809MEDIUMPrestaShop psgdpr through 1.4.3 GDPR Log ForgeryEPSS 0.2%