SEGURIDAD DE PLUGINS
¿Es seguro Ecwid Shopping Cart?
Powerful, easy to use ecommerce shopping cart for WordPress. Sell on Facebook and Instagram. iPhone & Android apps. Superb support.
Qué hace este plugin
- Slug:
ecwid-shopping-cart - Autor: Ecwid by Lightspeed Ecommerce Shopping Cart
- 20000+ instalaciones activas
- 90/100 calificación (228 reseñas en wordpress.org)
- 3016196 descargas totales
- En WordPress.org desde 2009-10-21
e-commerceecommerceonline storeshopping cartstorefront
Estado de mantenimiento
- Última versión conocida: 7.0.9
- Última actualización: 2026-08-08 11:23am GMT
- Probado hasta WordPress: 7.0.4
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
12 CVEs conocidos registrados para Ecwid Shopping Cart.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-14332 | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.9 | Falta de control de autorización | Media 5,4 | < 7.0.9 | 7.0.9 | 2026-02-14 | ✓ corregido en la última versión |
| CVE-2026-24580 | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.6 | Falta de control de autorización | Media 4,3 | < 7.0.6 | 7.0.6 | 2026-01-19 | ✓ corregido en la última versión |
| CVE-2026-24613 | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.7 | Falta de control de autorización | Media 5,3 | < 7.0.7 | 7.0.7 | 2026-01-12 | ✓ corregido en la última versión |
| CVE-2025-32195 | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 7.0.1 | 7.0.1 | 2025-04-04 | ✓ corregido en la última versión |
| CVE-2024-13795 | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.28 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 6.12.28 | 6.12.28 | 2025-02-17 | ✓ corregido en la última versión |
| CVE-2024-2456 | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.11 | Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) | Media 6,4 | < 6.12.11 | 6.12.11 | 2024-03-29 | ✓ corregido en la última versión |
| CVE-2023-6292 | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.5 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 6.12.5 | 6.12.5 | 2024-01-16 | ✓ corregido en la última versión |
| CVE-2023-51533 | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.5 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,4 | < 6.12.5 | 6.12.5 | 2023-11-28 | ✓ corregido en la última versión |
+ 17 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.4 | — | Desconocido | < 6.12.4 | 6.12.4 | 2023-11-09 | ✓ corregido en la última versión |
| — | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.4 | — | Desconocido | < 6.12.4 | 6.12.4 | 2023-11-07 | ✓ corregido en la última versión |
| CVE-2023-24408 | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.11.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 6.11.5 | 6.11.5 | 2023-03-17 | ✓ corregido en la última versión |
| CVE-2023-24377 | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.11.4 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 6.11.4 | 6.11.4 | 2023-01-27 | ✓ corregido en la última versión |
| CVE-2022-2432 | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.10.24 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 6.10.24 | 6.10.24 | 2022-07-11 | ✓ corregido en la última versión |
| — | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.10.23 | — | Desconocido | < 6.10.23 | 6.10.23 | 2022-07-09 | ✓ corregido en la última versión |
| — | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 4.4.4 | — | Desconocido | < 4.4.4 | 4.4.4 | 2016-08-08 | ✓ corregido en la última versión |
| — | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 4.4.4 | — | Desconocido | < 4.4.4 | 4.4.4 | 2016-08-08 | ✓ corregido en la última versión |
| — | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.8 | Gestión incorrecta de privilegios | Alta 8,8 | < 7.0.8 | 7.0.8 | 0000-00-00 | ✓ corregido en la última versión |
| — | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 4.4.4 | — | Desconocido | < 4.4.4 | 4.4.4 | — | ✓ corregido en la última versión |
| — | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.10.23 | — | Desconocido | < 6.10.23 | 6.10.23 | — | ✓ corregido en la última versión |
| — | Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.4 | — | Desconocido | < 6.12.4 | 6.12.4 | — | ✓ corregido en la última versión |
| — | Ecwid Ecommerce Shopping Cart <= 4.4.3 - Unauthenticated PHP Object Injection | — | Desconocido | < 4.4.4 | 4.4.4 | — | ✓ corregido en la última versión |
| — | Ecwid Shopping Cart < 6.10.23 - Insufficient Access Control | — | Desconocido | < 6.10.23 | 6.10.23 | — | ✓ corregido en la última versión |
| CVE-2023-51533 | Ecwid Ecommerce Shopping Cart < 6.12.5 - Cross-Site Request Forgery | — | Desconocido | < 6.12.5 | 6.12.5 | — | ✓ corregido en la última versión |
| — | Ecwid Ecommerce Shopping Cart < 6.12.4 - Missing Authorization on multiple functions | — | Desconocido | < 6.12.4 | 6.12.4 | — | ✓ corregido en la última versión |
| CVE-2026-1750 | Ecwid by Lightspeed Ecommerce Shopping Cart < 7.0.8 - Subscriber+ Privilege Escalation | — | Desconocido | < 7.0.8 | 7.0.8 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Ecwid Shopping Cart actualizado — 7.0.9 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- WooCommerce — 7000000+ instalaciones activas — 90/100 (4820)
- Popup Builder & Popup Maker for WordPress – OptinMonster Email Marketing and Lead Generation — 1000000+ instalaciones activas — 86/100 (815) — PHP máx. 8.4
- WooCommerce PayPal Payments — 800000+ instalaciones activas — 56/100 (577) — PHP máx. 8.4
- Mailchimp for WooCommerce — 200000+ instalaciones activas — 80/100 (725) — PHP máx. 8.4
- WPML Multilingual & Multicurrency for WooCommerce — 100000+ instalaciones activas — 84/100 (454)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.