Vulnerabilidades en evershopcommerce
3 resultadosAnálisis Vexday
O EvershopeCommerce registra 2 vulnerabilidades na base, sendo ambas críticas (CVSS alto), mas nenhuma sob exploração ativa conhecida. A fraqueza dominante é exposição de informações (CWE-200), padrão comum em plataformas de comércio eletrônico; como não há publicações recentes, o risco atual é moderado, embora a natureza crítica das falhas exija atenção na avaliação de atualizações.
CVE-2026-72843CRITICALEverShop Missing Authorization on PATCH /api/customers/:id Allows Unauthenticated Account TakeoverEPSS 0.6%CVE-2026-28213CRITICALEverShop Vulnerable to Arbitrary Customer Account Takeover via Exposure of Password Reset Token in API ResponseEPSS 0.4%CVE-2026-25993CRITICALEverShop has a Second-Order SQL Injection in URL Rewrite Processing Derived from Category URL KeysEPSS 0.3%