CVE-2023-6292
El plugin Ecwid Ecommerce Shopping Cart anterior a la versión 6.12.5 contiene una vulnerabilidad de falsificación de solicitud entre sitios en su funcionalidad de actualización de configuración. Los administradores autenticados que visiten un sitio web malicioso podrían tener su configuración de plugin alterada sin su conocimiento o consentimiento debido a la ausencia de protecciones CSRF adecuadas. Este defecto permite a los atacantes modificar la configuración del plugin mediante solicitudes fabricadas ejecutadas en el contexto de una sesión de administrador iniciada. La vulnerabilidad ha sido corregida en la versión 6.12.5 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).