Base de Datos de CVE /
CVE-2026-14332
CVE · Medium
CVE-2026-14332 — Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-14332
|
Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.9 |
Falta de control de autorización |
Media
5,4
|
< 7.0.9
|
7.0.9 |
2026-02-14 |
—
|
CVE-2026-14332
El plugin de comercio electrónico de Ecwid por Lightspeed para WordPress tiene una debilidad de seguridad que permite a cualquier usuario autenticado, incluyendo suscriptores, desconectar el tienda y ponerla en línea, sin realizar las comprobaciones de autorización adecuadas. Esto se puede lograr mediante la explotación de una vulnerabilidad en una de las acciones de gestión de la tienda del plugin, que no verifica las permisos del usuario ni valida un token de seguridad. Como resultado, la tienda se vuelve inaccesible hasta que un administrador la reconecta.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad