CVE · Medium

CVE-2023-51533 — Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-51533 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.5 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 6.12.5 6.12.5 2023-11-28

CVE-2023-51533

El plugin Ecwid Ecommerce Shopping Cart para WordPress hasta la versión 6.12.4 contiene una vulnerabilidad de falsificación de solicitudes entre sitios que afecta múltiples funciones AJAX en el componente de página del escaparate del administrador. Como no se implementa una verificación adecuada de nonce en estas funciones, los atacantes pueden elaborar solicitudes maliciosas para alterar la configuración del plugin si logran convencer a un administrador del sitio para que visite un enlace especialmente elaborado. Esta falla permite que actores no autenticados comprometan la funcionalidad del plugin sin acceso directo al panel de control de WordPress.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.