Výsledky hledání

výrobce: PrestaShop× v celém archivu zrušit filtry

3 karet z 3 položek CZ · EN/orig

1

1

Chyba řízení přístupu v platformě PrestaShop

INCIBE informuje o středně závažné zranitelnosti CVE-2026-84186 v systému PrestaShop ve verzích před 9.1.5 a 8.2.8. Chyba ve funkci 'Tools::getRemoteAddr()' umožňuje neověřenému útočníkovi podvrhnout IP adresu přes hlavičku 'X-Forwarded-For' a obejít tak restrikce založené na IP adresách, což již bylo ve verzích 9.1.5 a 8.2.8 opraveno.

EPSS 0.00 CVSS 6.9 CVE-2026-84186 PrestaShop ES

tg: zranitelnost

· INCIBE-CERT · Control de acceso incorrecto en PrestaShop

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

1

Nesprávná neutralizace v PreShopu verze 8.2.1

Společnost INCIBE oznámila zranitelnost se CVSS skóre 4.5 v PreShopu 8.2.1, kterou způsobuje nesprávná validace parametru Alias ve funkci Aktualizace adresy. Podle zdroje útočník může injektovat škodlivé výrazy spouštěné při exportu dat přes nástroj Stáhnout data jako CSV, čímž by se mohl získat neoprávněný přístup k osobním údajům.

EPSS 0.00 CVSS 4.5 CVE-2026-14846 PrestaShop ES

· INCIBE-CERT · Neutralización incorrecta en el firmware de PrestaShop

Shrnutí generováno strojově za 0,0030 USD