CVE-2026-53637Sylius: Cart FormComponent allows modification or deletion of an already-completed order Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S Sylius Ngày phát hành 08/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-53638Sylius: Channel-based payment method restriction bypass on shop account orders API endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Sylius Ngày phát hành 08/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-53639Sylius: IDOR on Shop Payment Request API endpoints Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Sylius Ngày phát hành 08/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-68501Sylius Mollie Plugin: Unauthenticated IDOR leaks order token and customer PII Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M MolliePlugin Ngày phát hành 30/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-68500Sylius Mollie Plugin: Payment status forgery via the payment webhook Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MolliePlugin Ngày phát hành 30/07/2026 Mức độ nghiêm trọng Cao CVE-2026-31825Sylius has a DQL Injection via API Order Filters Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng S Sylius Ngày phát hành 10/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-31824Sylius has a Promotion Usage Limit Bypass via Race Condition Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Sylius Ngày phát hành 10/03/2026 Mức độ nghiêm trọng Cao CVE-2026-31823Sylius has Authenticated Stored XSS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Sylius Ngày phát hành 10/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-31822Sylius has a XSS vulnerability in checkout login form Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Sylius Ngày phát hành 10/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-31821Sylius is Missing Authorization in API v2 Add Item Endpoint Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng S Sylius Ngày phát hành 10/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-31820Sylius affected by IDOR in Cart and Checkout LiveComponents Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Sylius Ngày phát hành 10/03/2026 Mức độ nghiêm trọng Cao CVE-2026-31819Sylius has an Open Redirect via Referer Header Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Sylius Ngày phát hành 10/03/2026 Mức độ nghiêm trọng Trung bình CVE-2025-30152Sylius PayPal Plugin has an Order Manipulation Vulnerability after PayPal Checkout Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PayPalPlugin Ngày phát hành 19/03/2025 Mức độ nghiêm trọng Trung bình CVE-2025-29788Sylius PayPal Plugin Payment Amount Manipulation Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PayPalPlugin Ngày phát hành 17/03/2025 Mức độ nghiêm trọng Trung bình CVE-2024-57610Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 06/02/2025 Mức độ nghiêm trọng Cao CVE-2021-3841Stored Cross-site Scripting (XSS) in sylius/sylius Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S sylius/sylius Ngày phát hành 15/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-40633Customer data leak via adjustments API endpoint in Sylius Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Sylius Ngày phát hành 17/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-34349Sylius potentially vulnerable to Cross Site Scripting via "Name" field (Taxons, Products, Options, Variants) in Admin Panel Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Sylius Ngày phát hành 10/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-29376Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 22/04/2024 Mức độ nghiêm trọng Trung bình CVE-2022-24752SQL Injection through sorting parameters in SyliusGridBundle Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SyliusGridBundle Ngày phát hành 15/03/2022 Mức độ nghiêm trọng Nghiêm trọng CVE-2022-24749Basic Cross-site Scripting and Unrestricted Upload of File with Dangerous Type in Sylius Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng S Sylius Ngày phát hành 14/03/2022 Mức độ nghiêm trọng Trung bình CVE-2022-24743Insufficient Session Expiration in Sylius Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng S Sylius Ngày phát hành 14/03/2022 Mức độ nghiêm trọng Cao CVE-2022-24742Exposure of Sensitive Information Due to Incompatible Policies in Sylius Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Sylius Ngày phát hành 14/03/2022 Mức độ nghiêm trọng Trung bình CVE-2022-24733Improper Restriction of Rendered UI Layers or Frames in Sylius Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Sylius Ngày phát hành 14/03/2022 Mức độ nghiêm trọng Trung bình CVE-2021-41120Unauthorized access to Credit card form in sylius/paypal-plugin Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng P PayPalPlugin Ngày phát hành 05/10/2021 Mức độ nghiêm trọng Cao CVE-2021-32720List of order ids, number, items total and token value exposed for unauthorized uses via new API Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S Sylius Ngày phát hành 28/06/2021 Mức độ nghiêm trọng Trung bình CVE-2020-15245Email verification bypass in Sylius Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng S Sylius Ngày phát hành 19/10/2020 Mức độ nghiêm trọng Trung bình CVE-2020-15143Remote Code Execution in SyliusResourceBundle Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SyliusResourceBundle Ngày phát hành 19/08/2020 Mức độ nghiêm trọng Cao CVE-2020-15146Remote Code Execution in SyliusResourceBundle Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SyliusResourceBundle Ngày phát hành 19/08/2020 Mức độ nghiêm trọng Nghiêm trọng CVE-2020-5218Ability in Sylius to switch channels via GET parameter enabled in production environments Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S Sylius Ngày phát hành 27/01/2020 Mức độ nghiêm trọng Trung bình CVE-2020-5220Ability to expose data in Sylius by using an unintended serialisation group Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng S SyliusResourceBundle Ngày phát hành 27/01/2020 Mức độ nghiêm trọng Trung bình CVE-2019-12186Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 31/12/2019 Mức độ nghiêm trọng Chưa rõ CVE-2019-16768Internal exception message exposure for login action in Sylius Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng S Sylius Ngày phát hành 05/12/2019 Mức độ nghiêm trọng Thấp