CyberRota Analysis
AI-GeneratedWelcart e-Commerce versions up to 2.11.31 are susceptible to an unauthenticated Cross Site Scripting (XSS) vulnerability, allowing attackers to inject malicious scripts into web pages viewed by users. This could lead to session hijacking, data theft, or defacement of the website. E-commerce operators using affected versions should prioritize remediation to protect their customers and maintain the integrity of their platforms.
CVE
CVE-2026-27539
Severity
HIGH
CVSS
7.1
EPSS
0.18%
Original NVD Description
Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.