VYPR

shopclass

by Mindstellar

CVEs (1)

  • CVE-2026-104479MedOct 3, 2026
    risk 0.28cvss 5.4epss —

    Shopclass before 6.2.0 contains a stored cross-site scripting vulnerability that allows self-registered non-admin users to inject scripts into item listing descriptions when frontend TinyMCE is enabled. Attackers can submit malicious JavaScript, which ItemActions.php saves…