CVE-2024-49708

Internet Starter, one of SoftCOM iKSORIS system modules, is vulnerable to Stored XSS (Cross-site Scripting) attacks. An attacker might trick a user into filling a form designed for setting delivery address with a malicious script, what causes the script to run in user's context.  This vulnerability has been patched in version 79.0
Configurations

Configuration 1 (hide)

cpe:2.3:a:softcom.wroc:iksoris:*:*:*:*:*:*:*:*

History

28 Oct 2025, 17:08

Type Values Removed Values Added
First Time Softcom.wroc
Softcom.wroc iksoris
CPE cpe:2.3:a:softcom.wroc:iksoris:*:*:*:*:*:*:*:*
References () https://cert.pl/en/posts/2025/04/CVE-2024-10087 - () https://cert.pl/en/posts/2025/04/CVE-2024-10087 - Third Party Advisory
References () https://www.iksoris.pl/system-rezerwacji-i-sprzedazy-biletow-iksoris.html - () https://www.iksoris.pl/system-rezerwacji-i-sprzedazy-biletow-iksoris.html - Product
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.4

15 Apr 2025, 18:39

Type Values Removed Values Added
Summary
  • (es) Internet Starter, uno de los módulos del sistema SoftCOM iKSORIS, es vulnerable a ataques XSS almacenado (Cross-site Scripting). Un atacante podría engañar a un usuario para que complete un formulario diseñado para configurar la dirección de envío con un script malicioso, lo que provoca que el script se ejecute en el contexto del usuario. Esta vulnerabilidad ha sido corregida en la versión 79.0.

14 Apr 2025, 12:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-14 12:15

Updated : 2025-10-28 17:08


NVD link : CVE-2024-49708

Mitre link : CVE-2024-49708

CVE.ORG link : CVE-2024-49708


JSON object : View

Products Affected

softcom.wroc

  • iksoris
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')