Description
OpenCart 3.x, when the attacker has login access to the admin panel, allows stored XSS within the Source/HTML editing feature of the Categories, Product, and Information pages.
Remediation
References
Related Vulnerabilities
WebLogic Missing Authentication for Critical Function Vulnerability (CVE-2026-35301)
WordPress Plugin Booking Ultra Pro Appointments Booking Calendar Local File Inclusion (1.1.13)
WordPress Plugin WP ULike Multiple Vulnerabilities (3.1)
WordPress Plugin VDZ Google Analytics or Google Tag Manager/GTM Cross-Site Scripting (1.5.5)