Base de Datos de CVE /
CVE-2024-2456
CVE · Medium
CVE-2024-2456 — Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.11
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-2456
|
Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.11 |
Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) |
Media
6,4
|
< 6.12.11
|
6.12.11 |
2024-03-29 |
—
|
CVE-2024-2456
El plugin Ecwid Shopping Cart para WordPress contiene una vulnerabilidad de cross-site scripting en versiones anteriores a la 6.12.11 que un atacante podría explotar para inyectar scripts dañinos en un sitio web, causando potencialmente redirecciones, inyección de publicidades o ejecución de HTML arbitrario cuando los visitantes acceden al sitio. La vulnerabilidad fue descubierta por Krzysztof Zając y ha sido parcheada en la versión 6.12.11 y posteriores. Los usuarios deberían actualizar a la versión 6.12.11 o más nueva para asegurar sus instalaciones.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad