CVE · Medium

CVE-2023-24408 — Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.11.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-24408 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.11.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 6.11.5 6.11.5 2023-03-17

CVE-2023-24408

El plugin Ecwid Shopping Cart hasta la versión 6.11.4 contiene una vulnerabilidad de cross-site scripting almacenado en su implementación de shortcodes. Los usuarios autenticados con acceso de colaborador o superior pueden inyectar scripts maliciosos a través de atributos de shortcodes que no están adecuadamente sanitizados. Cuando otros usuarios ven páginas que contienen el shortcode inyectado, los scripts arbitrarios se ejecutan en sus navegadores. La vulnerabilidad ha sido corregida en la versión 6.11.5.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.