Informazioni sul CVE-2025-22210

Extension – hikashop.com – SQL injection in Hikashop component version 3.3.0 – 5.1.4 for Joomla

CWE ID: CWE-89

Base Score (CVSS): N/A

CVE: CVE-2025-22210

Descrizione: Una vulnerabilità SQL injection nel componente Hikashop delle versioni 3.3.0-5.1.4 per Joomla consente agli attaccanti autenticati (amministratori) di eseguire comandi SQL arbitrari nell’area di gestione della categoria in backend.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • hikashop.com – Hikashop component for Joomla

Relazioni con altri prodotti

Produttore:hikashop.com
Prodotto: HikaShop component for Joomla
Anno: 2025
CWE: CWE-89
CVSS: 0.0