Vulnerabilidad en Prestashop (CVE-2023-39677)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/09/2023
Última modificación:
18/02/2026
Descripción
Se descubrió que MyPrestaModules Prestashop Module v6.2.9 y UpdateProducts Prestashop Module v3.6.9 contienen una vulnerabilidad de divulgación de información PHPInfo a través de send.php.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:myprestamodules:product_catalog_\(csv\,_excel\)_import:6.2.9:*:*:*:*:prestashop:*:* | ||
| cpe:2.3:a:updateproducts_project:updateproducts:3.6.9:*:*:*:*:prestashop:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



