CVE-2013-3933

Vulnérabilités

CVE-2013-3933

Cross-site scripting (XSS) vulnerability in the JoomShopping (com_joomshopping) component before 4.3.1 for Joomla!

MEDIUM com_joomshopping Composant

Cross-site scripting (XSS) vulnerability in the JoomShopping (com_joomshopping) component before 4.3.1 for Joomla! allows remote attackers to inject arbitrary web script or HTML via the user_name parameter to index.php.

4.3 Moyenne · CVSS 2.0

AV:N/AC:M/Au:N/C:N/I:P/A:N

Score retenu : NVD

SourceSévérité d'origineCVSS
NVDMEDIUM 4.3 (v2.0)
Produit
com_joomshopping
Type
Composant
Corrigée dans
Non précisée
Publiée
11/02/2014
Modifiée
16/06/2026
CWE
CWE-79
  • joomshopping — jusqu'à 4.3.0
  • joomshopping — 4.0.0 – 4.0.0
  • joomshopping — 4.1.0 – 4.1.0
  • joomshopping — 4.2.0 – 4.2.0
  • joomshopping — 4.2.1 – 4.2.1
  • joomshopping — 4.2.2 – 4.2.2

Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.

  1. Détectée via nvd26/09/2026 09:34 UTC