CVE · Medium

CVE-2024-2456 — Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2456 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.11 Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) Media 6,4 < 6.12.11 6.12.11 2024-03-29

CVE-2024-2456

El plugin Ecwid Shopping Cart para WordPress contiene una vulnerabilidad de cross-site scripting en versiones anteriores a la 6.12.11 que un atacante podría explotar para inyectar scripts dañinos en un sitio web, causando potencialmente redirecciones, inyección de publicidades o ejecución de HTML arbitrario cuando los visitantes acceden al sitio. La vulnerabilidad fue descubierta por Krzysztof Zając y ha sido parcheada en la versión 6.12.11 y posteriores. Los usuarios deberían actualizar a la versión 6.12.11 o más nueva para asegurar sus instalaciones.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.