Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el Auto-Updater o el resumen de descargas en Shopware (CVE-2021-32710)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2021
Última modificación:
01/07/2021

Descripción

Shopware es una plataforma de comercio electrónico de código abierto. Un potencial secuestro de la sesión de los clientes de la tienda en versiones inferiores a 6.3.5.2. Recomendamos actualizar a versión actual 6.3.5.2. Puede obtener la actualización a 6.3.5.2 regularmente por medio del Auto-Updater o directamente por medio del resumen de descargas. Para las versiones anteriores de 6.1 y 6.2, también están disponibles las medidas de seguridad correspondientes por medio de un plugin. Para disfrutar de todas las funciones, recomendamos actualizar a la última versión de Shopware

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:shopware:shopware:*:*:*:*:*:*:*:* 6.3.5.2 (excluyendo)