目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

shopware 厂商漏洞列表 / CVE 中文分析 65

shopware 厂商相关 65 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Shopware 是一款开源电子商务平台,旨在为商家提供灵活的在线销售解决方案。其历史漏洞多涉及远程代码执行、跨站脚本及越权访问,部分源于插件机制或框架底层缺陷。值得关注的是,该平台采用模块化架构,安全更新通常通过补丁发布。截至最新统计,已收录 56 条 CVE,反映其生态复杂性带来的持续安全挑战,用户需及时跟进版本升级以规避风险。

High2026-07-24
Shopware 6.7.x SSO Referer头信任导致任意重定向漏洞
Medium2026-07-24
Shopware SSRF漏洞绕过IP验证分析
MediumCVE-2020-480152026-07-18
Shopware SVG上传存储型XSS漏洞(CVE-2020-48015)及修复
Medium2026-07-18
Shopware支付路由客户过滤绕过漏洞修复详情
High2026-07-18
Shopware支付模块客户信息过滤缺陷及修复
High2026-07-18
Shopware对象级授权漏洞导致未授权支付触发
MediumCVE-2024-480142026-07-18
Shopware Admin API ACL绕过(CVE-2024-48014)漏洞公告
High2026-07-18
Shopware订单API越权更新状态漏洞修复详情
High2026-07-18
Shopware ACL权限缺陷致未授权状态转换修复
High2026-07-18
Shopware v6.6.10.18 用户哈希修复安全补丁
Critical2026-07-18
Shopware ACL权限提升漏洞及补丁分析
Critical2026-07-18
Shopware v6.6.10.18 集成管理API权限提升漏洞修复
HighCVE-2024-49082026-07-18
Shopware Sync API 集成权限绕过导致提权漏洞(CVE-2024-4908)
HighCVE-2024-480102026-07-18
Shopware 权限提升漏洞(CVE-2024-48010)及修复方案
High2026-07-18
Shopware ACL权限绕过漏洞修复分析
High2026-05-30
Shopware 权限绕过/Livewire 加固/XSS/竞态条件补丁说明
LowCVE-2026-258782026-02-10
Shopware插件frosh/adminer未授权访问漏洞(CVE-2026-25878)
HighCVE-2026-234982026-01-20
Shopware Twig视图代码生成控制不当漏洞 (CVE-2026-23498)
LowCVE-2025-301502025-04-09
Shopware store-api 用户枚举漏洞 (CVE-2025-30150)
MediumCVE-2024-423542024-08-10
Shopware store-api ManyToMany关联访问控制绕过 (CVE-2024-42354)

展示最近 20 条安全公告。查看全部 →

本页汇总了 shopware 厂商截至目前公开的全部 65 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。