Výsledky hledání

výrobce: PrestaShop× v celém archivu zrušit filtry

2 karet z 2 položek CZ · EN/orig

1

Chyba řízení přístupu v PrestaShop

Zdroj uvádí, že v PreShopu (verzích před 9.1.5 a 8.2.8) existuje zranitelnost průměrné závažnosti (CVE-2026-84186, CVSS 6.9) umožňující zfalšování IP adresy klienta prostřednictvím hlavičky X-Forwarded-For. Útočník tak může obejít bezpečnostní kontroly založené na IP adrese, jako je seznam povolených adres v údržbovacím režimu, nebo zneužít audit logy a detekci podvodů.

CVSS 6.9 CVE-2026-84186 PrestaShop obchod ES

tg: zranitelnost tp: identita

INCIBE-CERT ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál

1

Nesprávná neutralizace v PreShopu verze 8.2.1

Společnost INCIBE oznámila zranitelnost se CVSS skóre 4.5 v PreShopu 8.2.1, kterou způsobuje nesprávná validace parametru Alias ve funkci Aktualizace adresy. Podle zdroje útočník může injektovat škodlivé výrazy spouštěné při exportu dat přes nástroj Stáhnout data jako CSV, čímž by se mohl získat neoprávněný přístup k osobním údajům.

EPSS 0.00 CVSS 4.5 CVE-2026-14846 PrestaShop ES

INCIBE-CERT ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál