CVE-2016-10114
SQL injection vulnerability in the "aWeb Cart Watching System for Virtuemart" extension before 2.6.1 for Joomla!
CRITICAL
aweb_cart_watching_system_for_virtuemart
Description
SQL injection vulnerability in the "aWeb Cart Watching System for Virtuemart" extension before 2.6.1 for Joomla! allows remote attackers to execute arbitrary SQL commands via vectors involving categorysearch and smartSearch.
Sévérité
9.8
Critique · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Score retenu : NVD
| Source | Sévérité d'origine | CVSS |
|---|---|---|
| NVD | CRITICAL | 9.8 (v3.0) |
Produit et versions
- Produit
- aweb_cart_watching_system_for_virtuemart
- Corrigée dans
- Non précisée
- Publiée
- 04/01/2017
- Modifiée
- 17/06/2026
- CWE
- CWE-89
Versions concernées
- aweb_cart_watching_system_for_virtuemart — 2.6.0 – 2.6.0
Sources
- NVD CVE-2016-10114 vu
Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.
Historique
- Détectée via nvd26/09/2026 09:34 UTC