Vulnerabilidad de Cross-Site Request Forgery (CSRF) detectada en plugin Ecwid de WordPress

Se ha reportado una vulnerabilidad que afecta al plugin Ecwid Ecommerce Shopping de WordPress, que permitiría a un atacante realizar Cross-Site Request Forgery (CSRF).

La vulnerabilidad identificada como CVE-2022-2432, de severidad “alta”, sin una puntuación asignada aún. Esta vulnerabilidad se debe a una incorrecta validación de datos de entrada a través de la función ecwid_update_plugin_params.

Productos afectados:

  • Ecwid Ecommerce Shopping Cart, version 6.10.23 y anteriores.

Información adicional:

https://patchstack.com/database/vulnerability/ecwid-shopping-cart/wordpress-ecwid-ecommerce-shopping-cart-plugin-6-10-23-cross-site-request-forgery-csrf-vulnerability-leading-to-settings-options-update

Compartir: