Durch eine Sicherheitslücke in Hondas E-Commerce Plattform der Sparte Elektrische Geräte, Artikel für den maritimen Gebrauch und Gartenartikel, konnte ein Sicherheitsforscher sämtliche Passwörter für Accounts der Plattform zurücksetzen. Des Weiteren war es dem Forscher möglich, durch ein Zurücksetzen von Passwörtern auf Accounts mit Adminrechten zuzugreifen.
Durch das Ausnutzen dieser Sicherheitslücke konnte der Sicherheitsforscher auf personenbezogene Informationen von 22.000 Kunden zugreifen, die zwischen 2016 und 2023 erhoben wurden. (Namen, Adressen, bestellte Waren und Telefonnummern)
Des Weiteren wurden die Accountdaten von 3.600 Händleraccounts offengelegt (E-Mail-Adressen, Paypal private Keys und Namen) sowie Finanzberichte.
Durch das Austauschen von Händler-ID's in der URL-Zeile wäre es dem Sicherheitsforscher zudem möglich gewesen, Kreditkartenskimmer oder andere schädliche Scripte einzubauen.
Der Forscher meldete dem Unternehmen die Sicherheitslücke am 16. März 2023. Die Lücke wurde am 3. April 2023 geschlossen.