HOMEVULNERABILITIESVENDORSMerchandise Online Store Project

Merchandise Online Store ProjectCVEs & Vulnerabilities

20 CVEs affecting Merchandise Online Store Project products, tracked from the National Vulnerability Database, with CVSS/EPSS scores and exploitation status.

Most Affected Products

merchandise online store 20
CVE-2022-42237CRITICAL

A SQL Injection issue in Merchandise Online Store v.1.0 allows an attacker to log in to the admin account.

17 Oct 2022
9.8
CVSS
CVE-2022-42238HIGH

A Vertical Privilege Escalation issue in Merchandise Online Store v.1.0 allows an attacker to get access to the admin dashboard.

11 Oct 2022
8.8
CVSS
CVE-2022-42236MEDIUM

A Stored XSS issue in Merchandise Online Store v.1.0 allows to injection of Arbitrary JavaScript in edit account form.

11 Oct 2022
5.4
CVSS
CVE-2022-30423CRITICAL

Merchandise Online Store v1.0 by oretnom23 has an arbitrary code execution (RCE) vulnerability in the user profile upload point in the system information.

2 Jun 2022
9.8
CVSS
CVE-2022-30454CRITICAL

Merchandise Online Store 1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_product.

24 May 2022
9.8
CVSS
CVE-2022-30402HIGH

Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=maintenance/manage_sub_category&id=.

13 May 2022
7.2
CVSS
CVE-2022-30401HIGH

Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/?p=view_product&id=.

13 May 2022
7.2
CVSS
CVE-2022-30400HIGH

Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/orders/view_order.php?view=user&id=.

13 May 2022
7.2
CVSS
CVE-2022-30399HIGH

Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=maintenance/manage_category&id=.

13 May 2022
7.2
CVSS
CVE-2022-30398HIGH

Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=orders/view_order&id=.

13 May 2022
7.2
CVSS
CVE-2022-30396HIGH

Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=inventory/manage_inventory&id=.

13 May 2022
7.2
CVSS
CVE-2022-30395CRITICAL

Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_cart.

13 May 2022
9.8
CVSS
CVE-2022-30393HIGH

Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/admin/?page=product/manage_product&id=.

13 May 2022
7.2
CVSS
CVE-2022-30392CRITICAL

Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_sub_category.

13 May 2022
9.8
CVSS
CVE-2022-30391CRITICAL

Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_category.

13 May 2022
9.8
CVSS
CVE-2022-30387CRITICAL

Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=pay_order.

13 May 2022
9.8
CVSS
CVE-2022-30386CRITICAL

Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_featured.

13 May 2022
9.8
CVSS
CVE-2022-30385CRITICAL

Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_order.

13 May 2022
9.8
CVSS
CVE-2022-30384CRITICAL

Merchandise Online Store v1.0 is vulnerable to SQL Injection via /vloggers_merch/classes/Master.php?f=delete_inventory.

13 May 2022
9.8
CVSS
CVE-2022-30381MEDIUM

Merchandise Online Store v1.0 is vulnerable to file deletion via /vloggers_merch/classes/Master.php?f=delete_img.

13 May 2022
6.5
CVSS
← PrevPage 1 / 1Next →