Base de Datos de CVE /
CVE-2023-24408
CVE · Medium
CVE-2023-24408 — Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.11.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-24408
|
Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.11.5 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,5
|
< 6.11.5
|
6.11.5 |
2023-03-17 |
—
|
CVE-2023-24408
El plugin Ecwid Shopping Cart hasta la versión 6.11.4 contiene una vulnerabilidad de cross-site scripting almacenado en su implementación de shortcodes. Los usuarios autenticados con acceso de colaborador o superior pueden inyectar scripts maliciosos a través de atributos de shortcodes que no están adecuadamente sanitizados. Cuando otros usuarios ven páginas que contienen el shortcode inyectado, los scripts arbitrarios se ejecutan en sus navegadores. La vulnerabilidad ha sido corregida en la versión 6.11.5.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad