Craft Commerce has Stored XSS in Product Type Name
Modified: 2/3/2026
package
pkg:packagist/craftcms/commerce
Craft Commerce has Stored XSS in Product Type Name
Modified: 2/3/2026
Craft Commerce has an unauthenticated information disclosure that can leak some customer order data on anonymous payments
Modified: 4/14/2026
Craft Commerce: Partial Payment Amount Without Lower Bound Validation
Modified: 9/10/2026
Craft Commerce has Stored XSS via Order Status Message with potential database exfiltration
Modified: 2/3/2026
Craft Commerce has a SQL Injection can lead to Remote Code Execution via TotalRevenue Widget
Modified: 4/14/2026
Craft Commerce has stored XSS in Inventory Location Name
Modified: 3/13/2026
Craft Commerce has multiple Stored XSS in Commerce Inventory Page, Leading to Session Hijacking
Modified: 3/13/2026
Craft Commerce has Stored DOM XSS in Order Status Name (Reflects in "Recent Orders" Dashboard Widget)
Modified: 2/3/2026
Craft Commerce has Stored XSS in Shipping Methods Name Field Leading to Potential Privilege Escalation
Modified: 2/22/2026
Craft Commerce: Coupon Code Brute-Force via Rate Limit Bypass
Modified: 9/10/2026
Craft Commerce has Stored XSS in Shipping Zone (Name & Description) Fields Leading to Potential Privilege Escalation
Modified: 2/22/2026
Craft Commerce is Vulnerable to SQL Injection in Commerce Purchasables Table Sorting
Modified: 3/13/2026
Craft Commerce has stored XSS in Craft Commerce Order Details Slideout
Modified: 3/13/2026
Craft Commerce is Vulnerable to Stored XSS while updating Order Status from Orders Table
Modified: 3/13/2026
Craft Commerce has Stored XSS in Tax Categories (Name & Description) Fields Leading to Potential Privilege Escalation
Modified: 2/3/2026
Craft Commerce is vulnerable to SQL Injection in Commerce Inventory Table Sorting
Modified: 3/13/2026
Craft Commerce hasVariant/hasProduct Blind SQL Injection
Modified: 7/8/2026
Craft Commerce has Stored XSS in Tax Zones (Name & Description) Leading to Potential Privilege Escalation
Modified: 2/22/2026
Craft Commerce: Potential IDOR in Commerce carts
Modified: 3/13/2026
Craft Commerce has Stored XSS in Inventory Location Address Leading to Potential Privilege Escalation
Modified: 2/22/2026
Craft CMS has Stored XSS in Tax Rates Name Leading to Potential Privilege Escalation
Modified: 2/3/2026