CVE-2015-0882: Zen-Cart Zen Cart
Medium severity, CVSS 4.3. EPSS: 2.2% chance of exploitation in the next 30 days.
Multiple cross-site scripting (XSS) vulnerabilities in zencart-ja (aka Zen Cart Japanese edition) 1.3 jp through 1.3.0.2 jp8 and 1.5 ja through 1.5.1 ja allow remote attackers to inject arbitrary web script or HTML via a crafted parameter, related to admin/includes/init_includes/init_sanitize.php and includes/init_includes/init_sanitize.php.
Affected products
- Zen-Cart Zen Cart: version 1.3.0.0 only; version 1.3.0.1 only; version 1.3.0.2 only; version 1.5.0 only; version 1.5.1 only
Published 2015-02-27. Last modified 2026-06-17.