CVE-2006-5096
Multiple cross-site scripting (XSS) vulnerabilities in index.php in VirtueMart (formerly known as mambo-phpShop) Joomla!
MEDIUM
com_contact
Composant
Description
Multiple cross-site scripting (XSS) vulnerabilities in index.php in VirtueMart (formerly known as mambo-phpShop) Joomla! eCommerce Edition CMS 1.0.11, and possibly earlier, allow remote attackers to inject arbitrary web script or HTML via the Itemid parameter in a (1) com_contact or (2) subscribe action.
Sévérité
6.8
Moyenne · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:P
Score retenu : NVD
| Source | Sévérité d'origine | CVSS |
|---|---|---|
| NVD | MEDIUM | 6.8 (v2.0) |
Produit et versions
- Produit
- com_contact
- Type
- Composant
- Corrigée dans
- Non précisée
- Publiée
- 29/09/2006
- Modifiée
- 16/06/2026
Versions concernées
- virtuemart_joomla_ecommerrce_edition_cms — jusqu'à 1.0.11
Sources
- NVD CVE-2006-5096 vu
Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.
Historique
- Détectée via nvd26/09/2026 09:27 UTC