CVE-2025-65592
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/12/2025
Última modificación:
17/12/2025
Descripción
*** Pendiente de traducción *** nopCommerce 4.90.0 is vulnerable to Cross Site Scripting (XSS) in the product management functionality. Malicious payloads inserted into the "Product Name" and "Short Description" fields are stored in the backend database and executed automatically whenever a user views the affected pages.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



