Known vulnerabilities in express-cart

Software: express-cart
Software CPE: cpe:2.3:a:mrvautin:express-cart:*:*:*:*:*:*:*:*
Total vulnerabilities: 2
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting express-cart express-cart is affected by 2 known vulnerabilities: 1 high, 1 low Critical High Medium Low

Vulnerabilities (2)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU31895 - Cross-Site Request Forgery (CSRF)
CWE-352 Low
No
No
1.1.17 27.07.2020 SB2020072737
#VU37067 - Unrestricted Upload of File with Dangerous Type
CVE-2018-3758
CWE-434 High
No
No
1.1.7 07.06.2018 SB2018060728