CVE-2026-34018

MEDIUM CVSS 4.0: 5,1
Обновлено 17 апреля 2026
An
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии до 6.6.0
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик An
Публичный эксплойт Нет

В CubeCart до версии 6.6.0 существует уязвимость, связанная с внедрением SQL-кода, которая может позволить злоумышленнику выполнить произвольный оператор SQL в продукте.

Показать оригинальное описание (EN)

An SQL injection vulnerability exists in CubeCart prior to 6.6.0, which may allow an attacker to execute an arbitrary SQL statement on the product.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)