CVE · Medium

CVE-2026-14332 — Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-14332 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.9 Falta de control de autorización Media 5,4 < 7.0.9 7.0.9 2026-02-14

CVE-2026-14332

El plugin de comercio electrónico de Ecwid por Lightspeed para WordPress tiene una debilidad de seguridad que permite a cualquier usuario autenticado, incluyendo suscriptores, desconectar el tienda y ponerla en línea, sin realizar las comprobaciones de autorización adecuadas. Esto se puede lograr mediante la explotación de una vulnerabilidad en una de las acciones de gestión de la tienda del plugin, que no verifica las permisos del usuario ni valida un token de seguridad. Como resultado, la tienda se vuelve inaccesible hasta que un administrador la reconecta.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.