CVE · Medium

CVE-2023-6292 — Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6292 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.5 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 6.12.5 6.12.5 2024-01-16

CVE-2023-6292

El plugin Ecwid Ecommerce Shopping Cart anterior a la versión 6.12.5 contiene una vulnerabilidad de falsificación de solicitud entre sitios en su funcionalidad de actualización de configuración. Los administradores autenticados que visiten un sitio web malicioso podrían tener su configuración de plugin alterada sin su conocimiento o consentimiento debido a la ausencia de protecciones CSRF adecuadas. Este defecto permite a los atacantes modificar la configuración del plugin mediante solicitudes fabricadas ejecutadas en el contexto de una sesión de administrador iniciada. La vulnerabilidad ha sido corregida en la versión 6.12.5 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.