CVE Browser

More filters (active)

Page 1 (more results available)

Vendor: OpenMage Remove filter Clear all
CVE-2026-42207 MEDIUM

Magento LTS: Open Redirect via Unvalidated `uenc` Parameter in `stockAction()` - magento-lts

CVSS 6.1 EPSS 0.24% May 15, 2026
CVE-2026-42155 CRITICAL

Magento LTS: Weak API Session ID — Predictable MD5 of Time-Derived Inputs

CVSS 9.3 EPSS 0.49% May 15, 2026
CVE-2026-42458 MEDIUM

Magento LTS: Reflected XSS - Import -> Data Flow (profiles)

CVSS 5.3 EPSS 0.44% May 15, 2026
CVE-2026-40488 HIGH

OpenMage LTS has Customer File Upload Extension Blocklist Bypass that Leads to Remote Code Execution

CVSS 8.7 EPSS 0.96% Apr 20, 2026
CVE-2026-40098 MEDIUM

OpenMage LTS imports cross-user wishlist item via shared wishlist code, leading to private option disclosure and file-disclosure variant

CVSS 5.3 EPSS 0.25% Apr 20, 2026
CVE-2026-25525 MEDIUM

OpenMage LTS has Path Traversal Filter Bypass in Dataflow Module

CVSS 4.9 EPSS 0.65% Apr 20, 2026
CVE-2026-25524 HIGH

OpenMage LTS's Phar Deserialization leads to Remote Code Execution

CVSS 8.1 EPSS 0.71% Apr 20, 2026
CVE-2026-25523 MEDIUM

Magento's X-Original-Url header can expose admin url

CVSS 5.3 EPSS 0.43% Feb 4, 2026
CVE-2025-64174 MEDIUM

OpenMage is vulnerable to XSS in Admin Notifications

CVSS 4.6 EPSS 0.22% Nov 6, 2025
CVE-2025-27400 LOW

Magento vulnerable to stored XSS in theme config fields

CVSS 2.9 EPSS 0.26% Feb 28, 2025
CVE-2024-41676 MEDIUM

Magento LTS vulnerable to stored Cross-site Scripting (XSS) in admin system configs

CVSS 5.1 EPSS 0.36% Jul 29, 2024
CVE-2023-41879 HIGH

Magento LTS's guest order "protect code" can be brute-forced too easily

CVSS 7.5 EPSS 1.25% Sep 11, 2023
CVE-2023-23617 HIGH

OpenMage LTS has DoS vulnerability in MaliciousCode filter

CVSS 7.5 EPSS 0.99% Jan 27, 2023
CVE-2021-41231 HIGH

OpenMage LTS DataFlow upload remote code execution vulnerability

CVSS 7.2 EPSS 1.23% Jan 27, 2023
CVE-2021-41144 HIGH

OpenMage LTS authenticated remote code execution through layout update

CVSS 8.8 EPSS 1.17% Jan 27, 2023
CVE-2021-41143 HIGH

OpenMage LTS arbitrary file deletion in customer media allows for remote code execution

CVSS 7.2 EPSS 1.29% Jan 27, 2023
CVE-2021-39217 HIGH

OpenMage LTS arbitrary command execution in custom layout update through blocks

CVSS 7.2 EPSS 1.32% Jan 27, 2023
CVE-2021-21395 MEDIUM

Magneto-lts vulnerable to Cross-Site Request Forgery

CVSS 4.3 EPSS 0.38% Jan 27, 2023
CVE-2021-32759 HIGH

Data Flow Sanitation Issue Fix

CVSS 7.2 EPSS 1.34% Aug 27, 2021
CVE-2021-32758 HIGH

Layout XML Arbitrary Code Fix

CVSS 7.2 EPSS 2.01% Aug 27, 2021
CVE-2021-21427 CRITICAL

Backport for CVE-2021-21024 Blind SQLi from Magento 2

CVSS 9.1 EPSS 1.07% Apr 21, 2021
CVE-2021-21426 CRITICAL

Fixes a bug in Zend Framework's Stream HTTP Wrapper

CVSS 9.8 EPSS 1.20% Apr 21, 2021
CVE-2020-26295 HIGH

CMS Editor code execution

CVSS 8.7 EPSS 1.78% Jan 21, 2021
CVE-2020-26285 HIGH

Widget instances allows a hacker to inject an executable file on the server on OpenMage

CVSS 8.7 EPSS 2.88% Jan 21, 2021
CVE-2020-26252 HIGH

Layout XML RCE Vulnerability in OpenMage

CVSS 8.7 EPSS 2.06% Jan 20, 2021

Showing 1 to 25 CVEs · page 1 (more available)