VYPR

Ectouch

by ECTouch

CVEs (4)

  • CVE-2023-39560CriAug 28, 2023
    risk 0.64cvss 9.8epss 0.04

    ECTouch v2 was discovered to contain a SQL injection vulnerability via the $arr['id'] parameter at \default\helpers\insert.php.

  • CVE-2020-21806CriJul 30, 2021
    risk 0.64cvss 9.8epss 0.01

    SQL Injection Vulnerability in ECTouch v2 via the shop page in index.php..

  • CVE-2020-18144CriJul 14, 2021
    risk 0.64cvss 9.8epss 0.01

    SQL Injection Vulnerability in ECTouch v2 via the integral_min parameter in index.php.

  • CVE-2022-25098CriFeb 24, 2022
    risk 0.59cvss 9.1epss 0.01

    ECTouch v2 suffers from arbitrary file deletion due to insufficient filtering of the filename parameter.