Vulnerabilidad en Shopping Cart & eCommerce Store para WordPress (CVE-2024-4213)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2024
Última modificación:
15/04/2026
Descripción
El complemento Shopping Cart & eCommerce Store para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 5.6.4 incluida a través de la funcionalidad de informe de pedidos. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos detalles del pedido, como detalles de pago, direcciones y otra PII.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/changeset/3084202/wp-easycart/trunk/admin/inc/wp_easycart_admin.php?old=3068711&old_path=wp-easycart%2Ftrunk%2Fadmin%2Finc%2Fwp_easycart_admin.php
- https://www.wordfence.com/threat-intel/vulnerabilities/id/93daab72-1243-4a05-91d3-9254a1aac727?source=cve
- https://plugins.trac.wordpress.org/changeset/3084202/wp-easycart/trunk/admin/inc/wp_easycart_admin.php?old=3068711&old_path=wp-easycart%2Ftrunk%2Fadmin%2Finc%2Fwp_easycart_admin.php
- https://www.wordfence.com/threat-intel/vulnerabilities/id/93daab72-1243-4a05-91d3-9254a1aac727?source=cve



