Al Brookbanks
13 exploits
Active since May 2021
CubeCart: Reflected XSS in Store Search Bar
CVSS 6.1
CubeCart: Server-Side Template Injection (SSTI) in Smarty Templates leading to RCE
CVSS 9.1
CubeCart < 6.5.5 - Authenticated Arbitrary Code Execution via PHAR File Upload
CVSS 8.0
CubeCart < 6.5.11 - Unauthenticated Newsletter Subscription Tampering via Force Unsubscribe Parameter
CVSS 6.5
CubeCart < 6.5.11 - Insufficient Session Expiration after Password Change
CVSS 7.1
CubeCart < 6.5.11 - Cross-Site Scripting via Contact Form Enquiry Field
CVSS 5.4
CubeCart < 6.5.11 - Stored Cross-Site Scripting in Product Review Description
CVSS 5.4
CubeCart < 6.5.11 - Unauthenticated Newsletter Subscription Tampering via Force Unsubscribe Parameter
CVSS 6.5
Cubecart 6.4.2 - Session Fixation via Session Cookie Injection
CVSS 5.4
CubeCart < 6.5.11 - Insufficient Session Expiration after Password Change
CVSS 7.1
CubeCart < 6.5.11 - Cross-Site Scripting via Contact Form Enquiry Field
CVSS 5.4
CubeCart < 6.5.11 - Stored Cross-Site Scripting in Product Review Description
CVSS 5.4
CubeCart < 6.5.11 - Unauthenticated Newsletter Subscription Tampering via Force Unsubscribe Parameter
CVSS 6.5