目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

shopware 厂商漏洞列表 / CVE 中文分析 65

shopware 厂商相关 65 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Shopware 是一款开源电子商务平台,旨在为商家提供灵活的在线销售解决方案。其历史漏洞多涉及远程代码执行、跨站脚本及越权访问,部分源于插件机制或框架底层缺陷。值得关注的是,该平台采用模块化架构,安全更新通常通过补丁发布。截至最新统计,已收录 56 条 CVE,反映其生态复杂性带来的持续安全挑战,用户需及时跟进版本升级以规避风险。

找到 38 条结果 / 65 清除筛选
High 2026-07-24
Shopware 6.7.x SSO Referer头信任导致任意重定向漏洞
Medium 2026-07-24
Shopware SSRF漏洞绕过IP验证分析
Medium CVE-2020-48015 2026-07-18
Shopware SVG上传存储型XSS漏洞(CVE-2020-48015)及修复
Medium 2026-07-18
Shopware支付路由客户过滤绕过漏洞修复详情
High 2026-07-18
Shopware支付模块客户信息过滤缺陷及修复
High 2026-07-18
Shopware对象级授权漏洞导致未授权支付触发
Medium CVE-2024-48014 2026-07-18
Shopware Admin API ACL绕过(CVE-2024-48014)漏洞公告
High 2026-07-18
Shopware ACL权限缺陷致未授权状态转换修复
High 2026-07-18
Shopware订单API越权更新状态漏洞修复详情
High 2026-07-18
Shopware v6.6.10.18 用户哈希修复安全补丁
Critical 2026-07-18
Shopware ACL权限提升漏洞及补丁分析
High CVE-2024-4908 2026-07-18
Shopware Sync API 集成权限绕过导致提权漏洞(CVE-2024-4908)
Critical 2026-07-18
Shopware v6.6.10.18 集成管理API权限提升漏洞修复
High CVE-2024-48010 2026-07-18
Shopware 权限提升漏洞(CVE-2024-48010)及修复方案
High 2026-07-18
Shopware ACL权限绕过漏洞修复分析
Critical 2026-06-13
Shopware v6.7.10.1 安全公告:RCE/XSS/SSRF 等多漏洞修复
High 2026-06-13
Shopware 6 登录接口时序攻击枚举管理员用户名漏洞
High 2026-05-30
Shopware 权限绕过/Livewire 加固/XSS/竞态条件补丁说明
Low CVE-2026-25878 2026-02-10
Shopware插件frosh/adminer未授权访问漏洞(CVE-2026-25878)
High CVE-2026-23498 2026-01-20
Shopware Twig视图代码生成控制不当漏洞 (CVE-2026-23498)

展示最近 20 条安全公告。查看全部 →

本页汇总了 shopware 厂商截至目前公开的全部 65 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。