Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VirtueMart (CVE-2016-10379)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
29/05/2017
Última modificación:
20/04/2025

Descripción

El componente VirtueMart com_virtuemart versión 3.0.14 para Joomla!, permite la inyección SQL por administradores remotos autenticados a través del parámetro virtuemart_paymentmethod_id o virtuemart_shipmentmethod_id a administrator/index.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:virtuemart:virtuemart:3.0.14:*:*:*:*:joomla\!:*:*