WordPress Ecwid by Lightspeed Ecommerce Shopping Cart是WordPress基金会开源的一款电商购物车组件。 WordPress Ecwid by Lightspeed Ecommerce Shopping Cart 7.0.9之前版本存在授权问题漏洞,该漏洞源于对商店管理操作未进行能力检查和nonce验证,可能导致任何已认证用户(如订阅者)断开商店连接并将店面下线,直到管理员重新连接。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Unknown | Ecwid by Lightspeed Ecommerce Shopping Cart | < 7.0.9 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Unknown | Ecwid by Lightspeed Ecommerce Shopping Cart | 0 ~ 7.0.9 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-15413 | 10.0 CRITICAL | Link Factory - Backdoor |
| CVE-2026-14182 | Customer Email Verification for WooCommerce < 3.2.6 - Unauthenticated Account Takeover via | |
| CVE-2026-14213 | Amelia < 2.4.6 - Provider+ Cross-Customer Appointment Data Disclosure via IDOR | |
| CVE-2026-13328 | TLP Food Menu < 6.0.2 - Unauthenticated Reservation Status Modification | |
| CVE-2026-13610 | KiviCare < 4.5.2 - Unauthenticated Privilege Escalation via Registration | |
| CVE-2026-18945 | WP Helper Premium < 4.7.6 - Unauthenticated Order Data Disclosure and Order Manipulation v | |
| CVE-2026-19088 | ShopEngine < 4.9.3 - Customer PII Disclosure via Forced Authentication |
No comments yet