Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Shopware (CVE-2022-24873)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/04/2022
Última modificación:
06/05/2022

Descripción

Shopware es una plataforma de software de comercio electrónico de código abierto. En versiones anteriores a 5.7.9, Shopware era vulnerable a un ataque de tipo cross-site scripting no almacenado en la tienda. Este problema ha sido corregido en versión 5.7.9. Los usuarios de versiones anteriores pueden intentar mitigar la vulnerabilidad usando el plugin de seguridad de Shopware

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:shopware:shopware:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.7.9 (excluyendo)