CVE-2022-41403
https://notcve.org/view.php?id=CVE-2022-41403
OpenCart 3.x Newsletter Custom Popup was discovered to contain a SQL injection vulnerability via the email parameter at index.php?route=extension/module/so_newletter_custom_popup/newsletter. Se ha detectado que OpenCart versión 3.x Newsletter Custom Popup contiene una vulnerabilidad de inyección SQL por medio del parámetro email en el archivo index.php?route=extension/module/so_newletter_custom_popup/newsletter • https://packetstormsecurity.com/files/168412/OpenCart-3.x-Newsletter-Custom-Popup-4.0-SQL-Injection.html • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2022-31856
https://notcve.org/view.php?id=CVE-2022-31856
Newsletter Module v3.x was discovered to contain a SQL injection vulnerability via the zemez_newsletter_email parameter at /index.php. Se detectó que Newsletter Module versión v3.x contiene una vulnerabilidad de inyección SQL por medio del parámetro zemez_newsletter_email en el archivo /index.php • https://www.exploit-db.com/exploits/50942 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •