The back-end system group is not properly protected against an XSS attack, which led to arbitrary code execution.
CVE number: CVE-2023-22249
This vulnerability affects the following application versions:
- Magento 2.2.5
- Magento 2.2.6
- Magento 2.2.7
- Magento 2.2.8
- Magento 2.2.9
- Magento 2.2.10
- Magento 2.2.11
- Magento 2.3.0
- Magento 2.3.1
- Magento 2.3.2
- Magento 2.3.2-p1
- Magento 2.3.2-p2
- Magento 2.3.3
- Magento 2.3.3-p1
- Magento 2.3.4
- Magento 2.3.4-p2
- Magento 2.3.5
- Magento 2.3.5-p1
- Magento 2.3.5-p2
- Magento 2.3.6
- Magento 2.3.6-p1
- Magento 2.3.7
- Magento 2.3.7-p1
- Magento 2.3.7-p2
- Magento 2.3.7-p3
- Magento 2.3.7-p4
- Magento 2.4.0
- Magento 2.4.0-p1
- Magento 2.4.1
- Magento 2.4.1-p1
- Magento 2.4.2
- Magento 2.4.2-p1
- Magento 2.4.2-p2
- Magento 2.4.3
- Magento 2.4.3-p1
- Magento 2.4.3-p2
- Magento 2.4.3-p3
- Magento 2.4.4
- Magento 2.4.4-p1
- Magento 2.4.4-p2
- Magento 2.4.5
- Magento 2.4.5-p1
SOCIAL SHARE CARD GENERATOR