Vulnerability index

Browse CVEs

12 matching
Filters 1 Clear all
Severity

Filters apply as you choose them.

Virtuemart MEDIUM 5.4
CVE-2018-7465

An XSS issue was discovered in VirtueMart before 3.2.14. All the textareas in the backend of the plugin can be closed by simply adding </textarea> to…

Fix: 3.2.14+
Fix from $1,600 2018-04-26
Virtuemart MEDIUM 5.4
CVE-2015-3619

Cross-site scripting (XSS) vulnerability in assets/js/vm2admin.js in the VirtueMart component before 3.0.8 for Joomla! allows remote attackers to inj…

Fix: 3.0.8+
Fix from $1,600 2018-02-06
Virtuemart HIGH 7.2
CVE-2016-10379

The VirtueMart com_virtuemart component 3.0.14 for Joomla! allows SQL injection by remote authenticated administrators via the virtuemart_paymentmeth…

No fix yet
Fix from $1,950 2017-05-29
Virtuemart HIGH 7.5
CVE-2009-4430

SQL injection vulnerability in index.php in VirtueMart 1.0 allows remote attackers to execute arbitrary SQL commands via the product_id parameter in …

No fix yet
Fix from $1,950 2009-12-28
Virtuemart MEDIUM 6.8
CVE-2008-7204

Cross-site request forgery (CSRF) vulnerability in VirtueMart 1.0.13a and earlier allows remote attackers to hijack the authentication of administrat…

Fix: after 1.0.13
Fix from $1,600 2009-09-11
Virtuemart HIGH 7.5
CVE-2007-5563

Unspecified vulnerability in VirtueMart before 1.0.13 allows remote attackers to execute arbitrary PHP code via unspecified vectors.

Fix: after 1.0.12
Fix from $1,950 2007-10-18
Virtuemart MEDIUM 6.8
CVE-2007-3247

SQL injection vulnerability in VirtueMart before 1.0.11 allows remote attackers to execute arbitrary SQL commands via unspecified parameters, possibl…

Fix: after 1.0.9
Fix from $1,600 2007-06-18
Virtuemart MEDIUM 6.8
CVE-2007-1096

Cross-site scripting (XSS) vulnerability in ps_cart.php in VirtueMart before 20070116 allows remote attackers to inject arbitrary web script or HTML …

Fix: after 1.0.8
Fix from $1,600 2007-02-26
Virtuemart HIGH 7.5
CVE-2006-6945

SQL injection vulnerability in Virtuemart 1.0.7 allows remote attackers to execute arbitrary SQL commands via unspecified vectors, probably related t…

Mitigation only
Fix from $1,950 2007-01-19
Virtuemart MEDIUM 6.8
CVE-2007-0376

Cross-site scripting (XSS) vulnerability in Virtuemart 1.0.7 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

No fix yet
Fix from $1,600 2007-01-19
Virtuemart Joomla Ecommerrce Edition Cms MEDIUM 6.8
CVE-2006-5096

Multiple cross-site scripting (XSS) vulnerabilities in index.php in VirtueMart (formerly known as mambo-phpShop) Joomla! eCommerce Edition CMS 1.0.11…

Fix: after 1.0.11
Fix from $1,600 2006-09-29
Virtuemart HIGH 10.0
CVE-2005-4829

VirtueMart before 1.0.1 does not properly handle errors when a user is forbidden to read a requested page, which has unknown impact and remote attack…

Fix: after 1.0.0
Fix from $1,950 2005-12-31