CVE-2026-104479

CVE-2026-104479 published: Shopclass before 6.2.0 contains a stored cross-site scripting vulnerability that allows self-registered non-admin users to inject scripts into item listing descriptions when frontend TinyMCE is enabled. Attackers can submit malicious JavaScript, which ItemA...

View full NVD advisory → ← Back to CVE watch