Record summary

CVE-2021-47946 has a selected CVSS score of 6.9 (medium); EIP currently links 1 catalogued exploit.

Description

OpenCart 3.0.3.6 contains a cross-site request forgery vulnerability in the /account/edit endpoint that allows unauthenticated attackers to modify victim account details by tricking users into visiting malicious pages. Attackers can craft CSRF payloads that change victim email addresses and account information, then use password reset functionality to gain unauthorized access to compromised accounts.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1

CISA SSVC decision

ExploitationPoC
AutomatableYes
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated May 11, 2026 · Source: CVE List

Affected products and versions

1
ProductSourceVersion rangeStatus
CVE List3.0.3.6affected

Proofs of concept

1

Catalogued exploits

ExploitDBOpenCart 3.0.36 - ATO via Cross Site Request ForgeryExploitDB exploitby Mahendra PurbiaNot analyzed1 file
ExploitDB

PoC details

References

5