Exposição de osCommerce

Ecommerce
13
score de exposição
1.647
sites usam
0
em exploração
0
críticos
Análise Vexday

O osCommerce acumula 36 CVEs catalogadas, sem registros de exploração ativa no catálogo KEV da CISA e sem vulnerabilidades críticas identificadas, o que coloca sua taxa de exploração abaixo da média geral do catálogo. A ausência de novas CVEs nos últimos 90 dias sugere um ritmo de descoberta reduzido no período recente. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que tipicamente indica deficiências persistentes na sanitização de entradas e saídas na camada de apresentação. A CVE mais relevante no momento, CVE-2023-43702, apresenta score EPSS de 0,0043, indicando baixa probabilidade estimada de exploração ativa a curto prazo, embora ambientes que ainda executem versões não corrigidas devam tratá-la como prioridade de remediação.

CVEs

36 resultados
CVE-2023-43707MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%CVE-2023-43703MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%CVE-2023-43704MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%CVE-2023-43705MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%CVE-2023-43706MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%CVE-2023-43712MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%CVE-2023-43702MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%CVE-2023-43715MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%CVE-2023-43716MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%CVE-2023-43717MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%CVE-2023-43718MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%CVE-2023-43719MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%CVE-2023-43720MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%CVE-2023-43721MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%CVE-2023-43722MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%CVE-2023-43723MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%CVE-2023-43724MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%CVE-2023-43725MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%CVE-2023-43726MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%CVE-2023-43727MEDIUMOs Commerce 4.12.56860 - Cross Site Scripting Reflected (XSS)EPSS 0.4%