Cross-site scripting in EC-CUBE Payment Module e OGM-PG Payment Module (Servizio PG Multi-Payment) per EC-CUBE (CE-CUBE Payment Module (2.12) la versione 3.5.23 e precedenti, EC-CUBE Payment Module ( 2.11) versione 2.3.17 e precedenti, OGM-PG Payment Module (PG servizio Multi-Payment) (2.12) la versione 3.5.23 e precedenti, e OGM-PG Payment Module (PG Multi-Payment Service) (2.11) versione 2.3. 17 e precedenti) permettono un attaccante con diritti di amministratore per iniettare script di web arbitrario o HTML tramite vettori non specificati.
http://jvn.jp/en/jp/JVN06372244/index.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0657