Back

CVE-2006-0696

SQL injection vulnerability in Zen Cart before 1.2.7 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.

Published: Feb 15, 2006 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (14)

Vendor Product Version
zen_cart zen_cart 1.1.0
zen_cart zen_cart 1.1.1d
zen_cart zen_cart 1.1.2d
zen_cart zen_cart 1.1.3d
zen_cart zen_cart 1.1.4d
zen_cart zen_cart 1.2.0d
zen_cart zen_cart 1.2.1_patch1
zen_cart zen_cart 1.2.1d
zen_cart zen_cart 1.2.2d
zen_cart zen_cart 1.2.3d
zen_cart zen_cart 1.2.4.1
zen_cart zen_cart 1.2.4d
zen_cart zen_cart 1.2.5d
zen_cart zen_cart 1.2.6d

GitHub Security Advisory GHSA-9c9j-44jf-wqxh

SQL injection vulnerability in Zen Cart before 1.2.7 allows remote attackers to execute arbitrary...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 1.21%

Top 34% most likely to be exploited

Threat Score 30.4 / 100

Data Sources

NVD EPSS GitHub