Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PrestaShop (CVE-2022-35933)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/09/2022
Última modificación:
08/09/2022

Descripción

Este paquete es un módulo de PrestaShop que permite a usuarios publicar reseñas y calificar productos. Se presenta una vulnerabilidad por la que el atacante podría robar la cookie de un administrador. El problema ha sido corregido en versión 5.0.2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:prestashop:productcomments:*:*:*:*:*:prestashop:*:* 5.0.2 (excluyendo)