CVE · Medium

CVE-2023-24377 — Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.11.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-24377 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.11.4 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 6.11.4 6.11.4 2023-01-27

CVE-2023-24377

El plugin Ecwid Shopping Cart para WordPress anterior a la versión 6.11.4 contiene una vulnerabilidad de falsificación de solicitud entre sitios que podría permitir a un atacante engañar a usuarios autenticados con privilegios elevados para que realicen acciones no intencionadas, como cambiar contraseñas de cuenta, lo que le otorgaría acceso no autorizado a cuentas de administrador. La investigadora Lana Codes identificó y divulgó esta falla. La vulnerabilidad ha sido resuelta en la versión 6.11.4 y los usuarios deberían actualizar sus instalaciones inmediatamente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.