← Vulnerability feed

Vulnerability record · CVE-2005-1188 · published 2 May 2005

CVE-2005-1188: Comersus open technologies comersus cart vulnerability

CComersus Open Technologies · Comersus Cart

Cross-site scripting (XSS) vulnerability in comersus_searchItem.asp in Comersus 3.90 to 4.51 allows remote attackers to inject arbitrary web script or HTML via the curPage parameter.

4.3 CVSS 2.0 Medium EPSS 3.6% · top 10.9%
4.3CVSS 2.0 base score
3.6%EPSS exploitation probability, 30 days
NoNot in CISA KEV
1Affected product versions listed by NVD
10References, 6 tagged exploit
16 Jun 2026Last modified by NVD

Description

Cross-site scripting (XSS) vulnerability in comersus_searchItem.asp in Comersus 3.90 to 4.51 allows remote attackers to inject arbitrary web script or HTML via the curPage parameter.

AV:N/AC:M/Au:N/C:N/I:P/A:N

Affected products

1 vulnerable configurations from NVD's CPE data, grouped by vendor and product.

References

Track CVE-2005-1188 inside VULONE

Watch it alongside the ransomware crews, C2 infrastructure and forum chatter that reference it, query it through the API and pull it into your SIEM over TAXII.

Start free Open in platform

Related vulnerabilities

Same products first, then exploited flaws of the same weakness class.

7.5CVE-2007-3323Comersus open technologies comersus cart vulnerabilitySQL injection vulnerability in comersus_optReviewReadExec.asp in Comersus Shop Cart 7.07 allows remote attackers to execute arbitrary SQL commands vi…EPSS 1.0%7.5CVE-2005-2190Comersus open technologies comersus cart vulnerabilityMultiple SQL injection vulnerabilities in Comersus shopping cart allow remote attackers to execute arbitrary SQL commands via the (1) email parameter…EPSS 1.1%7.5CVE-2004-0682Comersus open technologies comersus cart vulnerabilitycomersus_gatewayPayPal.asp in Comersus Cart 5.09, and possibly other versions before 5.098, allows remote attackers to change the prices of items by …EPSS 6.9%6.8CVE-2004-0681Comersus open technologies comersus cart vulnerabilityMultiple cross-site scripting (XSS) vulnerabilities in (1) comersus_customerAuthenticateForm.asp, (2) comersus_backoffice_message.asp, (3) comersus_s…EPSS 2.0%5.0CVE-2004-1656Comersus open technologies comersus cart vulnerabilityCRLF injection vulnerability in Comersus Shopping Cart 5.0991 allows remote attackers to perform HTTP Response Splitting attacks to modify expected H…EPSS 2.3%4.3CVE-2007-3324Comersus open technologies comersus cart vulnerabilityMultiple cross-site scripting (XSS) vulnerabilities in Comersus Cart 7.07 allow remote attackers to inject arbitrary web script or HTML via the redir…EPSS 1.8%4.3CVE-2005-2191Comersus open technologies comersus cart vulnerabilityMultiple cross-site scripting (XSS) vulnerabilities in Comersus shopping cart allow remote attackers to inject arbitrary web script or HTML via the (…EPSS 1.2%4.3CVE-2005-1010Comersus open technologies comersus cart vulnerabilityCross-site scripting (XSS) vulnerability in Comersus Cart 6 allows remote attackers to inject arbitrary web script or HTML via the account username.EPSS 1.2%

Source: NIST National Vulnerability Database (record CVE-2005-1188), CISA KEV, FIRST EPSS (scores of 2026-09-27). This page is refreshed as NVD updates the record.