CVE · Medium

CVE-2024-13795 — Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.28

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13795 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.28 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 6.12.28 6.12.28 2025-02-17

CVE-2024-13795

El plugin Ecwid by Lightspeed Ecommerce Shopping Cart para WordPress hasta la versión 6.12.27 contiene una vulnerabilidad de falsificación de solicitud entre sitios en la función ecwid_deactivate_feedback() debido a una verificación de nonce inadecuada. Un atacante no autenticado podría explotar este defecto para enviar mensajes de desactivación suplantando la identidad de un administrador del sitio si logra convencer a un administrador para que haga clic en un enlace malicioso. La vulnerabilidad afecta todas las versiones anteriores a la 6.12.28.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.