Extension WordPress

Vulnérabilités Shopping Cart & eCommerce Store

Cette page rassemble les failles publiées pour Shopping Cart & eCommerce Store, leurs plages de versions affectées et les correctifs signalés dans la base locale.

23Vulnérabilités
0Critiques
22Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Shopping Cart & eCommerce Store

23 fiches

CVE-2024-7827 Élevée · 8,8
Shopping Cart & eCommerce Store

Shopping Cart & eCommerce Store <= 5.7.2 – Authenticated (Contributor+) SQL Injection via model_number Parameter

The Shopping Cart & eCommerce Store plugin for WordPress is vulnerable to boolean-based SQL Injection via the ‘model_number’ parameter in all versions up to, and including, 5.7.2 due to insufficient escaping on the user supplied parameter and lack…

Versions affectées

*-5.7.2

Correctif

5.7.3

Publication

19/08/2024

CVE-2023-2892 Moyenne · 6,5
Shopping Cart & eCommerce Store

WP EasyCart <= 5.4.8 – Cross-Site Request Forgery via process_bulk_delete_product

The WP EasyCart plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 5.4.8. This is due to missing or incorrect nonce validation on the process_bulk_delete_product function. This makes it possible for unauthenticated…

Versions affectées

*-5.4.8

Correctif

5.4.9

Publication

27/05/2023

CVE-2023-2894 Moyenne · 4,3
Shopping Cart & eCommerce Store

WP EasyCart <= 5.4.8 – Cross-Site Request Forgery via process_bulk_deactivate_product

The WP EasyCart plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 5.4.8. This is due to missing or incorrect nonce validation on the process_bulk_deactivate_product function. This makes it possible for unauthenticated…

Versions affectées

*-5.4.8

Correctif

5.4.9

Publication

27/05/2023

CVE-2023-2893 Moyenne · 4,3
Shopping Cart & eCommerce Store

WP EasyCart <= 5.4.8 – Cross-Site Request Forgery via process_deactivate_product

The WP EasyCart plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 5.4.8. This is due to missing or incorrect nonce validation on the process_deactivate_product function. This makes it possible for unauthenticated…

Versions affectées

*-5.4.8

Correctif

5.4.9

Publication

27/05/2023

CVE-2023-2896 Moyenne · 4,3
Shopping Cart & eCommerce Store

WP EasyCart <= 5.4.8 – Cross-Site Request Forgery via process_duplicate_product

The WP EasyCart plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 5.4.8. This is due to missing or incorrect nonce validation on the process_duplicate_product function. This makes it possible for unauthenticated…

Versions affectées

*-5.4.8

Correctif

5.4.9

Publication

27/05/2023

CVE-2023-2895 Moyenne · 4,3
Shopping Cart & eCommerce Store

WP EasyCart <= 5.4.8 – Cross-Site Request Forgery via process_bulk_activate_product

The WP EasyCart plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 5.4.8. This is due to missing or incorrect nonce validation on the process_bulk_activate_product function. This makes it possible for unauthenticated…

Versions affectées

*-5.4.8

Correctif

5.4.9

Publication

27/05/2023

CVE-2023-1124 Élevée · 7,2
Shopping Cart & eCommerce Store

Shopping Cart & eCommerce Store <= 5.4.2 – Authenticated (Admin+) Local File Inclusion via import_file_url

The Shopping Cart & eCommerce Store plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 5.4.2 via the import_file_url parameter. This allows authenticated attackers, with administrator-level permissions, to include and execute arbitrary…

Versions affectées

*-5.4.2

Correctif

5.4.3

Publication

13/03/2023

Vulnérabilité Moyenne · 6,5
Shopping Cart & eCommerce Store

Shopping Cart & eCommerce Store <= 5.2.4 – Cross-Site Request Forgery to Settings Update

The Shopping Cart & eCommerce Store plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 5.2.4. This is due to missing or incorrect nonce validation on the 'ec_admin_ajax_save_design_settings' AJAX action. This makes…

Versions affectées

*-5.2.4

Correctif

5.2.5

Publication

28/03/2022

CVE-2021-34645 Élevée · 8,8
Shopping Cart & eCommerce Store

Shopping Cart & eCommerce Store <= 5.1.0 – Cross-Site Request Forgery to Stored Cross-Site Scripting

The Shopping Cart & eCommerce Store WordPress plugin is vulnerable to Cross-Site Request Forgery via the save_currency_settings function found in the ~/admin/inc/wp_easycart_admin_initial_setup.php file which allows attackers to inject arbitrary web scripts, in versions up to and including 5.1.0.

Versions affectées

*-5.1.0

Correctif

5.1.5

Publication

18/08/2021

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités