VYPR

Welcart E Commerce

by Collne Inc.

CVEs (11)

  • CVE-2023-43610HigSep 27, 2023
    risk 0.57cvss 8.8epss 0.01

    SQL injection vulnerability in Order Data Edit page of Welcart e-Commerce versions 2.7 to 2.8.21 allows a user with editor (without setting authority) or higher privilege to perform unintended database operations.

  • CVE-2023-50847HigDec 28, 2023
    risk 0.49cvss 7.6epss 0.01

    Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Collne Inc. Welcart e-Commerce.This issue affects Welcart e-Commerce: from n/a through 2.9.3.

  • CVE-2023-40219HigSep 27, 2023
    risk 0.47cvss 7.2epss 0.01

    Welcart e-Commerce versions 2.7 to 2.8.21 allows a user with editor or higher privilege to upload an arbitrary file to an unauthorized directory.

  • CVE-2023-22705HigMar 29, 2023
    risk 0.46cvss 7.1epss 0.00

    Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Collne Inc. Welcart e-Commerce plugin <= 2.8.10 versions.

  • CVE-2023-43614MedSep 27, 2023
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in Order Data Edit page of Welcart e-Commerce versions 2.7 to 2.8.21 allows a remote unauthenticated attacker to inject an arbitrary script.

  • CVE-2023-43484MedSep 27, 2023
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in Item List page of Welcart e-Commerce versions 2.7 to 2.8.21 allows a remote unauthenticated attacker to inject an arbitrary script.

  • CVE-2023-41962MedSep 27, 2023
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in Credit Card Payment Setup page of Welcart e-Commerce versions 2.7 to 2.8.21 allows a remote unauthenticated attacker to inject an arbitrary script in the page.

  • CVE-2023-41233MedSep 27, 2023
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in Item List page registration process of Welcart e-Commerce versions 2.7 to 2.8.21 allows a remote unauthenticated attacker to inject an arbitrary script.

  • CVE-2021-20734MedJun 22, 2021
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting vulnerability in Welcart e-Commerce versions prior to 2.2.4 allows remote attackers to inject arbitrary script or HTML via unspecified vectors.

  • CVE-2023-43493MedSep 27, 2023
    risk 0.32cvss 4.9epss 0.01

    SQL injection vulnerability in Item List page of Welcart e-Commerce versions 2.7 to 2.8.21 allows a user with author or higher privilege to obtain sensitive information.

  • CVE-2023-40532MedSep 27, 2023
    risk 0.28cvss 4.3epss 0.01

    Path traversal vulnerability in Welcart e-Commerce versions 2.7 to 2.8.21 allows a user with author or higher privilege to obtain partial information of the files on the web server.