VendorsEC-CUBEemail_newsletters_managementany version
Vulnerabilities

EC-CUBE Email Newsletters Management any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

1CVEs
CVE-2021-20743
Cross-site scripting vulnerability in EC-CUBE Email newsletters management plugin (for EC-CUBE 3.0 series) versions prior to version 1.0.4 allows a remote attacker to inject an arbitrary script by leading a user to a specially crafted page and to perform a specific operation.
Published 2021-06-22 · Modified
6.1EPSS 0.008