VendorsCandypresscandypress_storeany version
Vulnerabilities

Candypress Candypress Store any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

1CVEs
CVE-2007-2804
Multiple cross-site scripting (XSS) vulnerabilities in scripts/prodList.asp in CandyPress Store 3.5.2.14 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) brand and (2) Msg parameters.
Published 2007-05-22 · Modified
4.3EPSS 0.012