VYPR

raty

by Alior Bank

CVEs (1)

  • CVE-2026-15600HigSep 14, 2026
    risk 0.56cvss epss

    Alior Bank PrestaShop module "raty" for commercial partners is vulnerable to SQL Injection in the toggleCategoryPromotionAction method. The module inserts value of the POST parameter "status" into SQL UPDATE queries without any sanitization or validation. An attacker with…