Vulnerability CVE-2023-43713


Published: 2023-09-30

Description:
Os Commerce is currently susceptible to a Cross-Site Scripting (XSS) vulnerability,
which allows attackers to inject JS via the "title" parameter, in the "/admin/admin-menu/add-submit"
endpoint, which can lead to unauthorized execution of scripts in a user's web browser.

 References:
https://fluidattacks.com/advisories/bts/
https://www.oscommerce.com/

Copyright 2026, cxsecurity.com

 

Back to Top