CVE-2025-25225

Vulnérabilités

CVE-2025-25225

A privilege escalation vulnerability in the Hikashop component versions 1.0.0-5.1.3 for Joomla allows authenticated attackers (administrator) to escalate their…

MEDIUM Hikashop Composant Source officielle

A privilege escalation vulnerability in the Hikashop component versions 1.0.0-5.1.3 for Joomla allows authenticated attackers (administrator) to escalate their privileges to Super Admin Permissions.

6.5 Moyenne · CVSS 3.1

CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H

Score retenu : NVD

SourceSévérité d'origineCVSS
NVDMEDIUM 6.5 (v3.1)
Produit
Hikashop
Type
Composant
Corrigée dans
Non précisée
Publiée
15/03/2025
Modifiée
17/06/2026
CWE
CWE-284
  • com_hikashop — 1.0.0 – 5.1.3
  • hikashop — 1.0.0 – 5.1.3

Ces informations proviennent des sources ci-dessus ; CVE Oyer n'y ajoute aucune interprétation.

  1. Détectée via nvd26/09/2026 09:34 UTC