Vulnerabilidad en Shopware (CVE-2026-48011)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2026
Última modificación:
23/07/2026
Descripción
Shopware es una plataforma de comercio abierta. Previo a las versiones 6.6.10.18 y 6.7.10.1, un atacante puede enumerar los nombres de usuario de los usuarios administradores al realizar un ataque de temporización. Las versiones 6.6.10.18 y 6.7.10.1 corrigen el problema.
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA



