CVE-2023-51533
El plugin Ecwid Ecommerce Shopping Cart para WordPress hasta la versión 6.12.4 contiene una vulnerabilidad de falsificación de solicitudes entre sitios que afecta múltiples funciones AJAX en el componente de página del escaparate del administrador. Como no se implementa una verificación adecuada de nonce en estas funciones, los atacantes pueden elaborar solicitudes maliciosas para alterar la configuración del plugin si logran convencer a un administrador del sitio para que visite un enlace especialmente elaborado. Esta falla permite que actores no autenticados comprometan la funcionalidad del plugin sin acceso directo al panel de control de WordPress.
Basado en datos públicos de CVE (MITRE/NVD).