Description


Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Welcart Welcart e-Commerce usc-e-shop allows Reflected XSS.This issue affects Welcart e-Commerce: from n/a through 2.12.3.

Related CPE's


Could not find any relations

Weaknesses



CWE-79

CVSS impact metrics


CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

7.1 · High

Information


Source identifier

[email protected]

Vulnerability status

Deferred

Published

2026-10-09T10:16:45.840Z

4 hours ago

Last modified

2026-10-09T13:20:48.273Z

1 hour ago