VYPR

Commerce OS

by Spryker

CVEs (2)

  • CVE-2022-28888CriJul 13, 2022
    risk 0.64cvss 9.8epss 0.04

    Spryker Commerce OS 1.4.2 allows Remote Command Execution.

  • CVE-2023-27568HigMay 4, 2023
    risk 0.57cvss 8.8epss 0.01

    SQL injection vulnerability inSpryker Commerce OS 0.9 that allows for access to sensitive data via customer/order?orderSearchForm[searchText]=