nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-58304 CVE-2024-58304
MEDIUM
SPA-CART CMS 1.9.0.3 Stored Cross-Site Scripting
Record summary
CVE-2024-58304 has a selected CVSS score of 5.3 (medium); EIP currently links 1 catalogued exploit.
Description
SPA-CART CMS 1.9.0.3 contains a stored cross-site scripting vulnerability in the product description parameter that allows authenticated administrators to inject malicious scripts. Attackers can submit JavaScript payloads through the 'descr' parameter in the product edit form to execute arbitrary code in administrative users' browsers.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
CISA SSVC decision
ExploitationPoC
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Dec 18, 2025 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
SPA-CART CMSBrowse SPA-Cart / SPA-CART CMSDefault status: unaffected | CVE List | 1.9.0.3 | affected |
Proofs of concept
1Catalogued exploits
ExploitDBSPA-CART CMS - Stored XSSExploitDB exploitby Eren SenNot analyzed1 file
References
4spa-cart.com
https://spa-cart.com/ ExploitDB-51919exploit
https://www.exploit-db.com/exploits/51919 VulnCheck Advisory: SPA-CART CMS 1.9.0.3 Stored Cross-Site Scripting via Product DescriptionThird-party advisory
https://www.vulncheck.com/advisories/spa-cart-cms-stored-cross-site-scripting-via-product-description