CVE · Medium

CVE-2026-24613 — Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-24613 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.7 Falta de control de autorización Media 5,3 < 7.0.7 7.0.7 2026-01-12

CVE-2026-24613

El plugin Ecwid by Lightspeed para WordPress tiene una debilidad en seguridad en versiones hasta 7.0.6, lo que permite a un atacante acceder a funcionalidades restringidas sin autenticarse. Esto se debe a la falta de comprobaciones de permisos adecuadas en una función específica, lo que permite acceso no autorizado a ciertas acciones.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.