CVEs affecting projects tracked on Release Alert, from NVD & OSV.
nopCommerce 4.90.0 is vulnerable to Cross Site Scripting (XSS) via the Currencies functionality.