SEGURIDAD DE PLUGINS

¿Es seguro Ecwid Shopping Cart?

Powerful, easy to use ecommerce shopping cart for WordPress. Sell on Facebook and Instagram. iPhone & Android apps. Superb support.

Qué hace este plugin

  • Slug: ecwid-shopping-cart
  • Autor: Ecwid by Lightspeed Ecommerce Shopping Cart
  • 20000+ instalaciones activas
  • 90/100 calificación (228 reseñas en wordpress.org)
  • 3016196 descargas totales
  • En WordPress.org desde 2009-10-21

e-commerceecommerceonline storeshopping cartstorefront

Estado de mantenimiento

  • Última versión conocida: 7.0.9
  • Última actualización: 2026-08-08 11:23am GMT
  • Probado hasta WordPress: 7.0.4
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

12 CVEs conocidos registrados para Ecwid Shopping Cart.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-14332 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.9 Falta de control de autorización Media 5,4 < 7.0.9 7.0.9 2026-02-14 ✓ corregido en la última versión
CVE-2026-24580 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.6 Falta de control de autorización Media 4,3 < 7.0.6 7.0.6 2026-01-19 ✓ corregido en la última versión
CVE-2026-24613 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.7 Falta de control de autorización Media 5,3 < 7.0.7 7.0.7 2026-01-12 ✓ corregido en la última versión
CVE-2025-32195 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 7.0.1 7.0.1 2025-04-04 ✓ corregido en la última versión
CVE-2024-13795 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.28 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 6.12.28 6.12.28 2025-02-17 ✓ corregido en la última versión
CVE-2024-2456 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.11 Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) Media 6,4 < 6.12.11 6.12.11 2024-03-29 ✓ corregido en la última versión
CVE-2023-6292 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.5 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 6.12.5 6.12.5 2024-01-16 ✓ corregido en la última versión
CVE-2023-51533 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.5 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 6.12.5 6.12.5 2023-11-28 ✓ corregido en la última versión
+ 17 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.4 Desconocido < 6.12.4 6.12.4 2023-11-09 ✓ corregido en la última versión
Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.4 Desconocido < 6.12.4 6.12.4 2023-11-07 ✓ corregido en la última versión
CVE-2023-24408 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.11.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 6.11.5 6.11.5 2023-03-17 ✓ corregido en la última versión
CVE-2023-24377 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.11.4 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 6.11.4 6.11.4 2023-01-27 ✓ corregido en la última versión
CVE-2022-2432 Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.10.24 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 6.10.24 6.10.24 2022-07-11 ✓ corregido en la última versión
Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.10.23 Desconocido < 6.10.23 6.10.23 2022-07-09 ✓ corregido en la última versión
Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 4.4.4 Desconocido < 4.4.4 4.4.4 2016-08-08 ✓ corregido en la última versión
Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 4.4.4 Desconocido < 4.4.4 4.4.4 2016-08-08 ✓ corregido en la última versión
Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 7.0.8 Gestión incorrecta de privilegios Alta 8,8 < 7.0.8 7.0.8 0000-00-00 ✓ corregido en la última versión
Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 4.4.4 Desconocido < 4.4.4 4.4.4 ✓ corregido en la última versión
Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.10.23 Desconocido < 6.10.23 6.10.23 ✓ corregido en la última versión
Ecwid by Lightspeed Ecommerce Shopping Cart [ecwid-shopping-cart] < 6.12.4 Desconocido < 6.12.4 6.12.4 ✓ corregido en la última versión
Ecwid Ecommerce Shopping Cart <= 4.4.3 - Unauthenticated PHP Object Injection Desconocido < 4.4.4 4.4.4 ✓ corregido en la última versión
Ecwid Shopping Cart < 6.10.23 - Insufficient Access Control Desconocido < 6.10.23 6.10.23 ✓ corregido en la última versión
CVE-2023-51533 Ecwid Ecommerce Shopping Cart < 6.12.5 - Cross-Site Request Forgery Desconocido < 6.12.5 6.12.5 ✓ corregido en la última versión
Ecwid Ecommerce Shopping Cart < 6.12.4 - Missing Authorization on multiple functions Desconocido < 6.12.4 6.12.4 ✓ corregido en la última versión
CVE-2026-1750 Ecwid by Lightspeed Ecommerce Shopping Cart < 7.0.8 - Subscriber+ Privilege Escalation Desconocido < 7.0.8 7.0.8 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Ecwid Shopping Cart actualizado — 7.0.9 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.