目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

cubecart 厂商漏洞列表 / CVE 中文分析 20

cubecart 厂商相关 20 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

该系统是一款开源电商购物车解决方案,帮助商家搭建在线商店。历史上常见漏洞类型包括远程代码执行、跨站脚本和权限绕过问题。安全团队曾修复多个高危漏洞,其中4条已被CVE收录。系统采用模块化设计,但早期版本存在输入验证不足问题,建议用户及时更新至最新版本以降低安全风险。

Top products by cubecart: v6
Medium GHSA-9mqg-2h23 2026-09-18
CubeCart 订单备注删除越权删除漏洞(GHSA-9mqg-2h23)修复
Medium GHSA-r376-2wr5-g9qx 2026-09-18
CubeCart GHSA-f37b-2wr5-g5qw 越权删除漏洞分析与修复
Medium GHSA-cq6g-rf5m-42xg 2026-09-18
某PHP系统订单管理模块CSRF漏洞修复与Token加固分析
Medium CVE-2025-54842 2026-09-18
CubeCart 6.7.4 CSRF漏洞分析(CVE-2025-54842)
Medium GHSA-qcx6-cg43-ffmx 2026-09-18
phpMyAdmin SQL 标识符注入漏洞(GHSA-qx6q-cg43-ffsm)分析与修复
Medium GHSA-43f6-gcfw-wj5c 2026-09-18
GHSA-43f6-gcfw-jw3c 反射型XSS漏洞分析与修复
Unknown 2026-09-18
sanitize.class.php htmlClean XSS漏洞分析与修复
Medium CVE-2026-5645 2026-09-18
CubeCart 6.7.4 存储型XSS漏洞(CVE-2026-5645)分析与修复
High GHSA-v55x-fh73-29vg 2026-09-18
phpMyAdmin GHSA-v55x-fh73-29vg XSS漏洞分析与修复
Medium CVE-2026-56544 2026-09-18
CVE-2026-54544: PHP GUI类Anchor标签属性注入XSS漏洞分析
Unknown GHSA-hv9m-v82c-4c29 2026-09-18
GHSA-hv9m-v8gc-4c29 SQL注入漏洞修复(settings 模块)
Unknown GHSA-wpjx-g695-qc5j 2026-05-22
CubeCart v6 Smarty SSTI/RCE漏洞(GHSA-wpjx-g989-qcg5)修复方案
Critical 2026-05-22
CubeCart 6.x REST API认证后任意文件上传致RCE
Critical 2026-05-22
CubeCart 6.6.x-6.7.2 未授权远程代码执行漏洞分析
High CVE-2026-4505 2026-05-22
CubeCart 预认证密码重置链接投毒 (CVE-2026-4505)
High 2026-05-22
CubeCart v6.x 已认证时间盲注SQL注入漏洞详情及利用
Medium 2026-05-22
CubeCart v6 未认证反射型XSS漏洞详情
Critical CVE-2026-6714 2026-05-22
Smarty模板引擎SSTI导致远程代码执行漏洞分析
Medium 2026-05-22
CubeCart 6.x 存储型XSS漏洞分析(PoC)
Critical 2026-05-22
CubeCart SSTI导致RCE漏洞利用分析

展示最近 20 条安全公告。查看全部 →

本页汇总了 cubecart 厂商截至目前公开的全部 20 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。