CVE-2026-33673

HIGH CVSS 3.1: 7,6 EPSS 0.04%
Обновлено 30 марта 2026
Prestashop
Параметр Значение
CVSS 7,6 (HIGH)
Уязвимые версии до 8.2.5
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Prestashop
Публичный эксплойт Нет

PrestaShop — это веб-приложение для электронной коммерции с открытым исходным кодом. Версии до 8.2.5 и 9.1.0 уязвимы к хранимым уязвимостям межсайтового скриптинга (хранимый XSS) в BO. Злоумышленник, который может внедрить данные в базу данных через ограниченный доступ к бэк-офису или ранее существовавшую уязвимость, может использовать незащищенные переменные в шаблонах бэк-офиса.

Версии 8.2.5 и 9.1.0 содержат исправление. Никаких известных обходных путей не существует.

Показать оригинальное описание (EN)

PrestaShop is an open source e-commerce web application. Versions prior to 8.2.5 and 9.1.0 are vulnerable to stored Cross-Site Scripting (stored XSS) vulnerabilities in the BO. An attacker who can inject data into the database, via limited back-office access or a previously existing vulnerability, can exploit unprotected variables in back-office templates. Versions 8.2.5 and 9.1.0 contain a fix. No known workarounds are available.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Связанные уязвимости