shopware 厂商相关 65 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Shopware 是一款开源电子商务平台,旨在为商家提供灵活的在线销售解决方案。其历史漏洞多涉及远程代码执行、跨站脚本及越权访问,部分源于插件机制或框架底层缺陷。值得关注的是,该平台采用模块化架构,安全更新通常通过补丁发布。截至最新统计,已收录 56 条 CVE,反映其生态复杂性带来的持续安全挑战,用户需及时跟进版本升级以规避风险。
| CVE ID | タイトル | CVSS | 深刻度 | 公開日 |
|---|---|---|---|---|
| CVE-2021-32712 | Information leakage in Error Handler — shopwareCWE-200 | 5.3 | Medium | 2021-06-24 |
| CVE-2021-32713 | Authenticated Stored XSS — shopwareCWE-79 | 4.8 | Medium | 2021-06-24 |
| CVE-2021-32711 | Leak of information via Store-API — platformCWE-200 | 9.1 | Critical | 2021-06-24 |
| CVE-2021-32710 | Potential Session Hijacking in Shopware — platformCWE-384 | 5.9 | Medium | 2021-06-24 |
| CVE-2021-32709 | Creation of order credits was not validated by acl in admin orders — platformCWE-306 | 4.9 | Medium | 2021-06-24 |
本页汇总了 shopware 厂商截至目前公开的全部 65 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。