SEGURIDAD DE PLUGINS

¿Es seguro eCommerce Product Catalog for WordPress?

eCommerce Product Catalog is a powerful and free plugin to sell with a beautiful eCommerce or request for a quote WordPress website.

Qué hace este plugin

  • Slug: ecommerce-product-catalog
  • Autor: impleCode
  • 7000+ instalaciones activas
  • 94/100 calificación (269 reseñas en wordpress.org)
  • 1455797 descargas totales
  • En WordPress.org desde 2014-01-27

catalogecommercequoterequest a quoteshopping cart

Estado de mantenimiento

  • Última versión conocida: 3.5.7
  • Última actualización: 2026-08-24 3:01pm GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): <8.0

Vulnerabilidades conocidas

23 CVEs conocidos registrados para eCommerce Product Catalog for WordPress. Reportadas entre 2020 y 2026.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57360 eCommerce Product Catalog [ecommerce-product-catalog] < 3.5.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 3.5.5 3.5.5 2026-07-01 ✓ corregido en la última versión
CVE-2026-76128 eCommerce Product Catalog [ecommerce-product-catalog] < 3.5.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.5.11 3.5.11 2026-07-01 ⚠ necesita actualización
CVE-2026-52693 eCommerce Product Catalog [ecommerce-product-catalog] < 3.5.6 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Crítica 9,3 < 3.5.6 3.5.6 2026-06-09 ✓ corregido en la última versión
CVE-2025-49331 eCommerce Product Catalog [ecommerce-product-catalog] < 3.4.4 Deserialización de datos no confiables Alta 7,2 < 3.4.4 3.4.4 2025-06-17 ✓ corregido en la última versión
CVE-2024-12771 eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.44 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 3.3.44 3.3.44 2024-12-20 ✓ corregido en la última versión
CVE-2024-32558 eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.33 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 3.3.33 3.3.33 2024-04-16 ✓ corregido en la última versión
CVE-2024-32437 eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.29 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.3.29 3.3.29 2024-04-12 ✓ corregido en la última versión
CVE-2023-51688 eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.27 Exposición de información sensible a un actor no autorizado Media 5,3 < 3.3.27 3.3.27 2023-12-27 ✓ corregido en la última versión
+ 29 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-47839 eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.27 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.3.27 3.3.27 2023-11-14 ✓ corregido en la última versión
eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.26 Desconocido < 3.3.26 3.3.26 2023-11-14 ✓ corregido en la última versión
CVE-2023-5979 eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.26 Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 3.3.26 3.3.26 2023-11-13 ✓ corregido en la última versión
CVE-2021-4342 eCommerce Product Catalog [ecommerce-product-catalog] < 2.9.44 Desconocido < 2.9.44 2.9.44 2023-06-07 ✓ corregido en la última versión
CVE-2023-1470 eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.3.9 3.3.9 2023-03-17 ✓ corregido en la última versión
CVE-2023-25049 eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 3.3.5 3.3.5 2023-02-06 ✓ corregido en la última versión
eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.72 Desconocido < 3.0.72 3.0.72 2022-10-17 ✓ corregido en la última versión
eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.72 Desconocido < 3.0.72 3.0.72 2022-10-17 ✓ corregido en la última versión
eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.71 Desconocido < 3.0.71 3.0.71 2022-10-13 ✓ corregido en la última versión
eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.70 Desconocido < 3.0.70 3.0.70 2022-10-11 ✓ corregido en la última versión
eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.71 Desconocido < 3.0.71 3.0.71 2022-10-10 ✓ corregido en la última versión
CVE-2021-24875 eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.39 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.0.39 3.0.39 2021-10-25 ✓ corregido en la última versión
CVE-2021-4392 eCommerce Product Catalog [ecommerce-product-catalog] < 2.9.44 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 2.9.44 2.9.44 2021-03-21 ✓ corregido en la última versión
CVE-2021-4393 eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.18 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.0.18 3.0.18 2021-03-01 ✓ corregido en la última versión
eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.18 Desconocido < 3.0.18 3.0.18 2021-02-12 ✓ corregido en la última versión
eCommerce Product Catalog [ecommerce-product-catalog] < 2.9.44 Desconocido < 2.9.44 2.9.44 2020-09-16 ✓ corregido en la última versión
eCommerce Product Catalog [ecommerce-product-catalog] < 2.9.44 Desconocido < 2.9.44 2.9.44 ✓ corregido en la última versión
eCommerce Product Catalog [ecommerce-product-catalog] < 2.9.44 Desconocido < 2.9.44 2.9.44 ✓ corregido en la última versión
eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.18 Desconocido < 3.0.18 3.0.18 ✓ corregido en la última versión
eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.72 Desconocido < 3.0.72 3.0.72 ✓ corregido en la última versión
eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.72 Desconocido < 3.0.72 3.0.72 ✓ corregido en la última versión
eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.71 Desconocido < 3.0.71 3.0.71 ✓ corregido en la última versión
CVE-2020-36707, CVE-2021-4417, CVE-2020-36752, CVE-2020-36757, CVE-2020-36756, CVE-2020-36761, CVE-2020-36760, CVE-2020-36760 Multiple Plugins/Themes - Cross-Site Request Forgery (CSRF) Desconocido < 2.9.44 2.9.44 ✓ corregido en la última versión
eCommerce Product Catalog < 3.0.18 - CSRF Nonce Bypass Desconocido < 3.0.18 3.0.18 ✓ corregido en la última versión
eCommerce Product Catalog Plugin for WordPress < 3.0.71 - Reflected XSS Desconocido < 3.0.71 3.0.71 ✓ corregido en la última versión
eCommerce Product Catalog Plugin for WordPress < 3.0.72 - Reflected XSS via AJAX Desconocido < 3.0.72 3.0.72 ✓ corregido en la última versión
eCommerce Product Catalog Plugin for WordPress < 3.0.72 - Reflected XSS Desconocido < 3.0.72 3.0.72 ✓ corregido en la última versión
CVE-2023-5979 eCommerce Product Catalog Plugin for WordPress < 3.3.26 - Products Deletion via CSRF Desconocido < 3.3.26 3.3.26 ✓ corregido en la última versión
CVE-2023-47839 eCommerce Product Catalog for WordPress < 3.3.27 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Desconocido < 3.3.27 3.3.27 ✓ corregido en la última versión

Cómo solucionarlo

Mantén eCommerce Product Catalog for WordPress actualizado — 3.5.7 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.