SEGURIDAD DE PLUGINS
¿Es seguro eCommerce Product Catalog for WordPress?
eCommerce Product Catalog is a powerful and free plugin to sell with a beautiful eCommerce or request for a quote WordPress website.
Qué hace este plugin
- Slug:
ecommerce-product-catalog - Autor: impleCode
- 7000+ instalaciones activas
- 94/100 calificación (269 reseñas en wordpress.org)
- 1455797 descargas totales
- En WordPress.org desde 2014-01-27
catalogecommercequoterequest a quoteshopping cart
Estado de mantenimiento
- Última versión conocida: 3.5.7
- Última actualización: 2026-08-24 3:01pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): <8.0
Vulnerabilidades conocidas
23 CVEs conocidos registrados para eCommerce Product Catalog for WordPress. Reportadas entre 2020 y 2026.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-57360 | eCommerce Product Catalog [ecommerce-product-catalog] < 3.5.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.5.5 | 3.5.5 | 2026-07-01 | ✓ corregido en la última versión |
| CVE-2026-76128 | eCommerce Product Catalog [ecommerce-product-catalog] < 3.5.11 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.5.11 | 3.5.11 | 2026-07-01 | ⚠ necesita actualización |
| CVE-2026-52693 | eCommerce Product Catalog [ecommerce-product-catalog] < 3.5.6 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Crítica 9,3 | < 3.5.6 | 3.5.6 | 2026-06-09 | ✓ corregido en la última versión |
| CVE-2025-49331 | eCommerce Product Catalog [ecommerce-product-catalog] < 3.4.4 | Deserialización de datos no confiables | Alta 7,2 | < 3.4.4 | 3.4.4 | 2025-06-17 | ✓ corregido en la última versión |
| CVE-2024-12771 | eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.44 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 3.3.44 | 3.3.44 | 2024-12-20 | ✓ corregido en la última versión |
| CVE-2024-32558 | eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.33 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.3.33 | 3.3.33 | 2024-04-16 | ✓ corregido en la última versión |
| CVE-2024-32437 | eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.29 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 3.3.29 | 3.3.29 | 2024-04-12 | ✓ corregido en la última versión |
| CVE-2023-51688 | eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.27 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 3.3.27 | 3.3.27 | 2023-12-27 | ✓ corregido en la última versión |
+ 29 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2023-47839 | eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.27 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.3.27 | 3.3.27 | 2023-11-14 | ✓ corregido en la última versión |
| — | eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.26 | — | Desconocido | < 3.3.26 | 3.3.26 | 2023-11-14 | ✓ corregido en la última versión |
| CVE-2023-5979 | eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.26 | Falsificación de petición en sitios cruzados (CSRF) | Media 6,5 | < 3.3.26 | 3.3.26 | 2023-11-13 | ✓ corregido en la última versión |
| CVE-2021-4342 | eCommerce Product Catalog [ecommerce-product-catalog] < 2.9.44 | — | Desconocido | < 2.9.44 | 2.9.44 | 2023-06-07 | ✓ corregido en la última versión |
| CVE-2023-1470 | eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 3.3.9 | 3.3.9 | 2023-03-17 | ✓ corregido en la última versión |
| CVE-2023-25049 | eCommerce Product Catalog [ecommerce-product-catalog] < 3.3.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 3.3.5 | 3.3.5 | 2023-02-06 | ✓ corregido en la última versión |
| — | eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.72 | — | Desconocido | < 3.0.72 | 3.0.72 | 2022-10-17 | ✓ corregido en la última versión |
| — | eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.72 | — | Desconocido | < 3.0.72 | 3.0.72 | 2022-10-17 | ✓ corregido en la última versión |
| — | eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.71 | — | Desconocido | < 3.0.71 | 3.0.71 | 2022-10-13 | ✓ corregido en la última versión |
| — | eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.70 | — | Desconocido | < 3.0.70 | 3.0.70 | 2022-10-11 | ✓ corregido en la última versión |
| — | eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.71 | — | Desconocido | < 3.0.71 | 3.0.71 | 2022-10-10 | ✓ corregido en la última versión |
| CVE-2021-24875 | eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.39 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.0.39 | 3.0.39 | 2021-10-25 | ✓ corregido en la última versión |
| CVE-2021-4392 | eCommerce Product Catalog [ecommerce-product-catalog] < 2.9.44 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 2.9.44 | 2.9.44 | 2021-03-21 | ✓ corregido en la última versión |
| CVE-2021-4393 | eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.18 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 3.0.18 | 3.0.18 | 2021-03-01 | ✓ corregido en la última versión |
| — | eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.18 | — | Desconocido | < 3.0.18 | 3.0.18 | 2021-02-12 | ✓ corregido en la última versión |
| — | eCommerce Product Catalog [ecommerce-product-catalog] < 2.9.44 | — | Desconocido | < 2.9.44 | 2.9.44 | 2020-09-16 | ✓ corregido en la última versión |
| — | eCommerce Product Catalog [ecommerce-product-catalog] < 2.9.44 | — | Desconocido | < 2.9.44 | 2.9.44 | — | ✓ corregido en la última versión |
| — | eCommerce Product Catalog [ecommerce-product-catalog] < 2.9.44 | — | Desconocido | < 2.9.44 | 2.9.44 | — | ✓ corregido en la última versión |
| — | eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.18 | — | Desconocido | < 3.0.18 | 3.0.18 | — | ✓ corregido en la última versión |
| — | eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.72 | — | Desconocido | < 3.0.72 | 3.0.72 | — | ✓ corregido en la última versión |
| — | eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.72 | — | Desconocido | < 3.0.72 | 3.0.72 | — | ✓ corregido en la última versión |
| — | eCommerce Product Catalog [ecommerce-product-catalog] < 3.0.71 | — | Desconocido | < 3.0.71 | 3.0.71 | — | ✓ corregido en la última versión |
| CVE-2020-36707, CVE-2021-4417, CVE-2020-36752, CVE-2020-36757, CVE-2020-36756, CVE-2020-36761, CVE-2020-36760, CVE-2020-36760 | Multiple Plugins/Themes - Cross-Site Request Forgery (CSRF) | — | Desconocido | < 2.9.44 | 2.9.44 | — | ✓ corregido en la última versión |
| — | eCommerce Product Catalog < 3.0.18 - CSRF Nonce Bypass | — | Desconocido | < 3.0.18 | 3.0.18 | — | ✓ corregido en la última versión |
| — | eCommerce Product Catalog Plugin for WordPress < 3.0.71 - Reflected XSS | — | Desconocido | < 3.0.71 | 3.0.71 | — | ✓ corregido en la última versión |
| — | eCommerce Product Catalog Plugin for WordPress < 3.0.72 - Reflected XSS via AJAX | — | Desconocido | < 3.0.72 | 3.0.72 | — | ✓ corregido en la última versión |
| — | eCommerce Product Catalog Plugin for WordPress < 3.0.72 - Reflected XSS | — | Desconocido | < 3.0.72 | 3.0.72 | — | ✓ corregido en la última versión |
| CVE-2023-5979 | eCommerce Product Catalog Plugin for WordPress < 3.3.26 - Products Deletion via CSRF | — | Desconocido | < 3.3.26 | 3.3.26 | — | ✓ corregido en la última versión |
| CVE-2023-47839 | eCommerce Product Catalog for WordPress < 3.3.27 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | — | Desconocido | < 3.3.27 | 3.3.27 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén eCommerce Product Catalog for WordPress actualizado — 3.5.7 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WooCommerce — 7000000+ instalaciones activas — 90/100 (4820)
- Popup Builder & Popup Maker for WordPress – OptinMonster Email Marketing and Lead Generation — 1000000+ instalaciones activas — 86/100 (815) — PHP máx. 8.4
- WooCommerce PayPal Payments — 800000+ instalaciones activas — 56/100 (577) — PHP máx. 8.4
- Mailchimp for WooCommerce — 200000+ instalaciones activas — 80/100 (725) — PHP máx. 8.4
- WPML Multilingual & Multicurrency for WooCommerce — 100000+ instalaciones activas — 84/100 (454)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.