CVE-2019-9184
SQL injection vulnerability in the J2Store plugin 3.x before 3.3.7 for Joomla!
CRITICAL
j2store
Description
SQL injection vulnerability in the J2Store plugin 3.x before 3.3.7 for Joomla! allows remote attackers to execute arbitrary SQL commands via the product_option[] parameter.
Sévérité
9.8
Critique · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Score retenu : NVD
| Source | Sévérité d'origine | CVSS |
|---|---|---|
| NVD | CRITICAL | 9.8 (v3.0) |
Produit et versions
- Produit
- j2store
- Corrigée dans
- 3.3.7
- Publiée
- 26/02/2019
- Modifiée
- 17/06/2026
- CWE
- CWE-89
Versions concernées
- j2store — 3.3.0 – 3.3.7 (exclue)
Sources
- NVD CVE-2019-9184 vu
Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.
Historique
- Détectée via nvd26/09/2026 09:34 UTC