Ad

CVE-2026-45618

CRITICAL CVSS 3.1: 10,0 EPSS 0.95%
Обновлено 13 августа 2026
Shopify
Параметр Значение
CVSS 10,0 (CRITICAL)
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик Shopify
Публичный эксплойт Нет

LiquidJS — это шаблонизатор, совместимый с Shopify/GitHub Pages. До версии 10.26.0 можно было выполнять произвольный код с помощью созданных шаблонов. Версия 10.26.0 исправляет проблему.

Показать оригинальное описание (EN)

LiquidJS is a Shopify/GitHub Pages compatible template engine. Prior to version 10.26.0, it is possible to execute arbitrary code with crafted templates. Version 10.26.0 patches the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1