Extension WordPress

Vulnérabilités Simple Shopping Cart

Cette page rassemble les failles publiées pour Simple Shopping Cart, leurs plages de versions affectées et les correctifs signalés dans la base locale.

12Vulnérabilités
0Critiques
12Avec correctif
8,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Simple Shopping Cart

12 fiches

CVE-2026-0552 Moyenne · 6,4
Simple Shopping Cart

Simple Shopping Cart <= 5.2.4 – Authenticated (Contributor+) Stored Cross-Site Scripting via 'wpsc_display_product' Shortcode

The Simple Shopping Cart plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'wpsc_display_product' shortcode in all versions up to, and including, 5.2.4 due to insufficient input sanitization and output escaping on user supplied attributes.…

Versions affectées

*-5.2.4

Correctif

5.2.5

Publication

03/04/2026

CVE-2025-3890 Moyenne · 6,4
Simple Shopping Cart

WordPress Simple PayPal Shopping Cart <= 5.1.3 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The WordPress Simple Shopping Cart plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'wp_cart_button' shortcode in all versions up to, and including, 5.1.3 due to insufficient input sanitization and output escaping on user supplied…

Versions affectées

*-5.1.3

Correctif

5.1.4

Publication

01/05/2025

CVE-2025-3529 Élevée · 8,2
Simple Shopping Cart

WordPress Simple PayPal Shopping Cart <= 5.1.2 – Unauthenticated Information Exposure via file_url Parameter

The WordPress Simple Shopping Cart plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 5.1.2 via the 'file_url' parameter. This makes it possible for unauthenticated attackers to view potentially sensitive information…

Versions affectées

*-5.1.2

Correctif

5.1.3

Publication

22/04/2025

CVE-2024-12622 Moyenne · 6,4
Simple Shopping Cart

WordPress Simple Shopping Cart <= 5.0.7 – Authenticated (Contributor+) Stored Cross-Site Scripting

The WordPress Simple Shopping Cart plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'wp_cart_button' and 'wp_cart_display_product' shortcodes in all versions up to, and including, 5.0.7 due to insufficient input sanitization and output escaping on…

Versions affectées

*-5.0.7

Correctif

5.0.8

Publication

23/12/2024

CVE-2023-6497 Moyenne · 4,4
Simple Shopping Cart

WordPress Simple Shopping Cart <= 4.7.1 – Authenticated(Administrator+) Stored Cross-Site Scripting

The WordPress Simple Shopping Cart plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the automatic redirect URL setting in all versions up to and including 4.7.1 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-4.7.1

Correctif

4.7.2

Publication

26/01/2024

CVE-2023-1431 Moyenne · 5,3
Simple Shopping Cart

WP Simple Shopping Cart <= 4.6.3 – Information Disclosure

The WP Simple Shopping Cart plugin for WordPress is vulnerable to Sensitive Information Exposure in versions up to, and including, 4.6.3 due to the plugin saving shopping cart data exports in a publicly accessible location (/wp-content/plugins/wordpress-simple-paypal-shopping-cart/includes/admin/). This makes…

Versions affectées

4.6.3

Correctif

4.6.4

Publication

16/03/2023

CVE-2022-4672 Moyenne · 6,4
Simple Shopping Cart

WordPress Simple PayPal Shopping Cart <= 4.6.1 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The WordPress Simple PayPal Shopping Cart plugin for WordPress is vulnerable to Stored Cross-Site Scripting via shortcode in versions up to, and including, 4.6.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-4.6.1

Correctif

4.6.2

Publication

27/12/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités