Cross-site Scripting in evershop
Modified: 12/13/2023
package
pkg:npm/%40evershop/evershop
Cross-site Scripting in evershop
Modified: 12/13/2023
EverShop at risk to unauthorized access via weak HMAC secret
Modified: 11/18/2024
Directory Traversal in evershop
Modified: 12/13/2023
Code execution in evershop
Modified: 12/13/2023
Directory Traversal in evershop
Modified: 12/13/2023
EverShop is vulnerable to Unauthorized Order Information Access (IDOR)
Modified: 12/12/2025
EverShop vulnerable to improper authorization in GraphQL endpoints
Modified: 7/26/2024
Cross-site Scripting in evershop
Modified: 12/13/2023
evershop allows unauthenticated attackers to exhaust application server's resources via "GET /images" API
Modified: 2/3/2026
Cross Site Scripting in evershop
Modified: 12/13/2023
Directory Traversal in evershop
Modified: 12/13/2023
evershop allows unauthenticated attackers to force server to initiate HTTP request via "GET /images" API
Modified: 2/3/2026