VYPR

totadministrativemandate

by Prestashop

CVEs (2)

  • CVE-2022-46965HigFeb 2, 2023
    risk 0.53cvss 8.1epss 0.01

    PrestaShop module, totadministrativemandate before v1.7.1 was discovered to contain a SQL injection vulnerability.

  • CVE-2026-50986HigJul 31, 2026
    risk 0.00cvss 8.8epss 0.00

    PrestaShop module, totadministrativemandate <1.8.1 is vulnerable to Cross Site Request Forgery (CSRF). The payment validation controller has no CSRF token. An attacker can confirm an order in an awaiting status by hijacking a link.