Base de Datos de CVE /
CVE-2023-24377
CVE · Medium
CVE-2023-24377 — Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.11.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-24377
|
Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.11.4 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
4,3
|
< 6.11.4
|
6.11.4 |
2023-01-27 |
—
|
CVE-2023-24377
El plugin Ecwid Shopping Cart para WordPress anterior a la versión 6.11.4 contiene una vulnerabilidad de falsificación de solicitud entre sitios que podría permitir a un atacante engañar a usuarios autenticados con privilegios elevados para que realicen acciones no intencionadas, como cambiar contraseñas de cuenta, lo que le otorgaría acceso no autorizado a cuentas de administrador. La investigadora Lana Codes identificó y divulgó esta falla. La vulnerabilidad ha sido resuelta en la versión 6.11.4 y los usuarios deberían actualizar sus instalaciones inmediatamente.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad