Beveiligingsadvies

CVE-2025-1776

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2025-02-28 13:46:38
Laatst bijgewerkt 2025-02-28 14:08:03
Toegewezen door INCIBE
CVSS-score 6.1
Status PUBLISHED

Beschrijving

Cross-Site Scripting (XSS) vulnerability in Soteshop, versions prior to 8.3.4, which could allow remote attackers to execute arbitrary code via the ‘query’ parameter in /app-google-custom-search/searchResults. This vulnerability can be exploited to steal sensitive user data, such as session cookies, or to perform actions on behalf of the user.