Vulnerabilidades en Shopware
65 resultadosAnálisis Vexday
Shopware apresenta apenas 1 CVE catalogada na base, sem incidentes sob ataque ativo ou críticos em exploração. A vulnerabilidade, relacionada a condições de corrida (CWE-362), não foi divulgada recentemente, indicando um perfil de risco baixo e estável no momento.
CVE-2026-31888MEDIUMShopware has user enumeration via distinct error codes on Store API login endpointEPSS 0.2%CVE-2026-48013MEDIUMShopware: SSRF in Media External-Link Endpoint Bypasses IP ValidationEPSS 0.2%CVE-2026-32142MEDIUMshopware/commercial: `/api/_info/config` route exposes information about licensesEPSS 0.2%CVE-2025-67648HIGHShopware's inproper input validation can lead to Reflected XSS through Storefront Login PageEPSS 0.2%CVE-2026-48012MEDIUMShopware SSO referer trust leading to an arbitrary redirect targetEPSS 0.2%