Vulnerabilidades em ecwid
4 resultadosAnálise Vexday
Ecwid apresenta 4 vulnerabilidades catalogadas, nenhuma com severidade crítica ou sob exploração ativa, indicando risco contido. A fraqueza dominante é a ausência de proteção contra falsificação de solicitação entre sites (CSRF), padrão em aplicações web mal configuradas. Com zero divulgações nos últimos 90 dias, o panorama sugere vulnerabilidades consolidadas e potencialmente já mitigadas.
CVE-2022-2432HIGHEcwid Ecommerce Shopping Cart <= 6.10.23 - Cross-Site Request Forgery to Settings/Options UpdateEPSS 0.6%CVE-2024-2456MEDIUMEcwid Ecommerce Shopping Cart <= 6.12.10 - Authenticated(Contributor+) Stored Cross-Site Scripting via ShortcodeEPSS 0.4%CVE-2026-1750HIGHEcwid by Lightspeed Ecommerce Shopping Cart <= 7.0.7 - Authenticated (Subscriber+) Privilege Escalation via ec_store_admin_accessEPSS 0.3%CVE-2024-13795MEDIUMEcwid by Lightspeed Ecommerce Shopping Cart <= 6.12.27 - Cross-Site Request Forgery to Send Deactivation MessageEPSS 0.2%