CVE-2016-10114

Vulnérabilités

CVE-2016-10114

SQL injection vulnerability in the "aWeb Cart Watching System for Virtuemart" extension before 2.6.1 for Joomla!

CRITICAL aweb_cart_watching_system_for_virtuemart

SQL injection vulnerability in the "aWeb Cart Watching System for Virtuemart" extension before 2.6.1 for Joomla! allows remote attackers to execute arbitrary SQL commands via vectors involving categorysearch and smartSearch.

9.8 Critique · CVSS 3.0

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Score retenu : NVD

SourceSévérité d'origineCVSS
NVDCRITICAL 9.8 (v3.0)
Produit
aweb_cart_watching_system_for_virtuemart
Corrigée dans
Non précisée
Publiée
04/01/2017
Modifiée
17/06/2026
CWE
CWE-89
  • aweb_cart_watching_system_for_virtuemart — 2.6.0 – 2.6.0

Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.

  1. Détectée via nvd26/09/2026 09:34 UTC