CVE · Medium

CVE-2025-32195 — Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-32195 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 7.0.1 7.0.1 2025-04-04

CVE-2025-32195

El plugin de carrito de compras Ecwid para WordPress contiene una debilidad en la seguridad en versiones 7.0 y anteriores, permitiendo a los usuarios maliciosos con privilegios de contribuidor o superiores introducir código no autorizado dentro del contenido del sitio web. Esta vulnerabilidad permite a los atacantes insertar scripts ejecutables dentro de ciertas páginas que se ejecutarán cuando las visiten otros usuarios.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.