Каталог CVE

Расширение: VirtueMart

Каталог

Все известные уязвимости

Статус «активна» означает, что запись опубликована в 2026 году. Он не заменяет проверку версии и официального исправления.

Сбросить

Найдено: 8

Расширение: VirtueMart
Средняя CVSS 5.1

CVE-2023-54362

Разработчикdemo.virtuemart

Joomla VirtueMart Shopping-Cart 4.0.12 contains a reflected cross-site scripting vulnerability that allows attackers to inject malicious scripts by manipulating the keyword parameter. Attac…

09.04.2026 Активна
Средняя CVSS 6.1

CVE-2025-55757

РасширениеVirtueMart
Разработчикgithub

A unauthenticated reflected XSS vulnerability in VirtueMart 1.0.0-4.4.10 for Joomla was discovered.

25.10.2025
Низкая CVSS 3.8

CVE-2025-25228

РасширениеVirtuemart Virtuemart
Разработчикgithub

A SQL injection in VirtueMart component 1.0.0 - 4.4.7 for Joomla allows authenticated attackers (administrator) to execute arbitrary SQL commands in the product management area in backend.

21.04.2025
Средняя CVSS 5.4

CVE-2015-3619

РасширениеVirtuemart Virtuemart
Разработчикdev.virtuemart

Cross-site scripting (XSS) vulnerability in assets/js/vm2admin.js in the VirtueMart component before 3.0.8 for Joomla! allows remote attackers to inject arbitrary web script or HTML via vec…

06.02.2018
Высокая CVSS 7.2

CVE-2016-10379

РасширениеVirtuemart Virtuemart
Разработчикcode610.blogspot

The VirtueMart com_virtuemart component 3.0.14 for Joomla! allows SQL injection by remote authenticated administrators via the virtuemart_paymentmethod_id or virtuemart_shipmentmethod_id pa…

29.05.2017
Высокая CVSS 7.5

CVE-2008-6483

Разработчикosvdb

PHP remote file inclusion vulnerability in admin.googlebase.php in the Ecom Solutions VirtueMart Google Base (aka com_googlebase or Froogle) component 1.1 for Joomla! allows remote attacker…

18.03.2009