Cross-site Scripting Vulnerability in ImpleCode eCommerce Product Catalog
CVE-2026-105056
6.5MEDIUM
What is CVE-2026-105056?
The stored cross-site scripting (XSS) vulnerability in ImpleCode eCommerce Product Catalog allows an attacker to inject malicious scripts into web pages viewed by users. This affects all versions up to 3.6.2, creating a significant risk of data theft and unauthorized actions performed on behalf of users. Proper input validation and sanitization measures should be implemented to mitigate such vulnerabilities.
Affected Version(s)
eCommerce Product Catalog 0 <= 3.6.2