PrestaShop Vulnerabilities and Affected Products
Vulnerabilities associated with fme.
Products
Clear product- PrestaShop63 vulnerabilities
- productcomments3 vulnerabilities
- blockreassurance2 vulnerabilities
- fme2 vulnerabilities
- helpdesk2 vulnerabilities
- M4 PDF plugin2 vulnerabilities
- ps_facetedsearch2 vulnerabilities
- ps_linklist2 vulnerabilities
- abandoned_cart_reminder_pro1 vulnerability
- ask_for_a_quote1 vulnerability
- blockwishlist1 vulnerability
- channable1 vulnerability
- contactform1 vulnerability
- dashproducts1 vulnerability
- livechatpro1 vulnerability
- loginascustomerpro1 vulnerability
- m4_pdf1 vulnerability
- newsletter_popup_pro1 vulnerability
- poststaticfooter1 vulnerability
- ps_contactinfo1 vulnerability
- ps_emailsubscription1 vulnerability
- ps_socialfollow1 vulnerability
- quadra_informatique1 vulnerability
- scalapay1 vulnerability
- The firmware1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2024-33274HIGH | Directory Traversal vulnerability in FME Modules customfields v.2.2.7 and before allows a remote attacker to obtain sensitive information via the Custom Checkout Fields, Add Custom Fields to Checkout parameter of the ajax.php CWE-22Apr 30, 2024 | CVSS7.5v3.1 | EPSS0.986% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-33271HIGH | An issue in FME Modules eventsmanager before 4.4.0 allows an attacker to obtain sensitive information from the ps_customer component. CWE-359Apr 29, 2024 | CVSS7.5v3.1 | EPSS0.476% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |