Description
An OS command injection vulnerability exists in CubeCart prior to 6.6.0, which may allow a user with an administrative privilege to execute an arbitrary OS command.
Remediation
References
Related Vulnerabilities
WordPress Plugin Product Addons & Fields for WooCommerce Cross-Site Scripting (32.0.6)
Contao Improper Input Validation Vulnerability (CVE-2020-25768)
WordPress Plugin cloudsafe365_for_WP 'file' Parameter Remote File Disclosure (1.46)
OpenSSL Numeric Errors Vulnerability (CVE-2016-2105)
Django Uncontrolled Resource Consumption Vulnerability (CVE-2021-45115)