PrestaShop Vulnerabilities and Affected Products
Vulnerabilities associated with loginascustomerpro.
Products
Clear product- PrestaShop63 vulnerabilities
- productcomments3 vulnerabilities
- blockreassurance2 vulnerabilities
- fme2 vulnerabilities
- helpdesk2 vulnerabilities
- M4 PDF plugin2 vulnerabilities
- ps_facetedsearch2 vulnerabilities
- ps_linklist2 vulnerabilities
- abandoned_cart_reminder_pro1 vulnerability
- ask_for_a_quote1 vulnerability
- blockwishlist1 vulnerability
- channable1 vulnerability
- contactform1 vulnerability
- dashproducts1 vulnerability
- livechatpro1 vulnerability
- loginascustomerpro1 vulnerability
- m4_pdf1 vulnerability
- newsletter_popup_pro1 vulnerability
- poststaticfooter1 vulnerability
- ps_contactinfo1 vulnerability
- ps_emailsubscription1 vulnerability
- ps_socialfollow1 vulnerability
- quadra_informatique1 vulnerability
- scalapay1 vulnerability
- The firmware1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2024-36677HIGH | In the module "Login as customer PRO" (loginascustomerpro) <1.2.7 from Weblir for PrestaShop, a guest can access direct link to connect to each customer account of the Shop if the module is not installed OR if a secret accessible to administrator is stolen. CWE-359Jun 19, 2024 | CVSS7.5v3.1 | EPSS0.379% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |