CVE-2015-3619

Vulnérabilités

CVE-2015-3619

Cross-site scripting (XSS) vulnerability in assets/js/vm2admin.js in the VirtueMart component before 3.0.8 for Joomla!

MEDIUM virtuemart

Cross-site scripting (XSS) vulnerability in assets/js/vm2admin.js in the VirtueMart component before 3.0.8 for Joomla! allows remote attackers to inject arbitrary web script or HTML via vectors involving a "double encode combination of first_name, last_name and company."

5.4 Moyenne · CVSS 3.0

CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Score retenu : NVD

SourceSévérité d'origineCVSS
NVDMEDIUM 5.4 (v3.0)
Produit
virtuemart
Corrigée dans
3.0.8
Publiée
06/02/2018
Modifiée
17/06/2026
CWE
CWE-79
  • virtuemart — jusqu'à 3.0.8 (exclue)

Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.

  1. Détectée via nvd26/09/2026 09:34 UTC