In Shopizer prima della versione 2.11.0, utilizzando API o versioni basate su controller quantità negativa non è adeguatamente convalidato creando quindi errato carrello della spesa e totale dell’ordine. Questa vulnerabilità rende possibile la creazione di un totale negativo nel carrello della spesa. Questo è stato aggiornato nella versione 2.11.0.
https://github.com/shopizer-ecommerce/shopizer/security/advisories/GHSA-w8rc-pgxq-x2cj
https://github.com/shopizer-ecommerce/shopizer/commit/929ca0839a80c6f4dad087e0259089908787ad2a
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11007