← Back to browse · API

CVE-2011-10019

Severity
CRITICAL
CVSS
10.0
EPSS
0.04005
Risk score
41.4
CISA KEV
No
PoC
No
Published
2025-08-13
Modified
2026-05-15
First seen
2026-08-07
Aliases
EUVD-2011-5240, GHSA-97VM-C39P-JR86
Products
Spreecommerce:Spreecommerce 0 <0.60.2
Sources
euvd EUVD-2011-5240

Description

Spreecommerce versions prior to 0.60.2 contains a remote command execution vulnerability in its search functionality. The application fails to properly sanitize input passed via the search[send][] parameter, which is dynamically invoked using Ruby’s send method. This allows attackers to execute arbitrary shell commands on the server without authentication.

References