Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
477 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.32% | — | Eastnets PaymentsafeAI | 2/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en Eastnets PaymentSafe 2.5.26.0. Este problema afecta a algunas funciones desconocidas del archivo /Default.aspx del componente URL Handler. La manipulación conduce a una autorización incorrecta. El ataque puede ejecutarse de forma remota. El exploit… | |
| Analizada | Media (6.1) | 0.36% | — | Grafreak Payment BY Redsys | 22/2/2025 | 17/6/2026 | El complemento Pago por Redsys para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'Ds_MerchantParameters' en todas las versiones hasta la 1.0.12 incluida debido a una depuración de entrada insuficiente y al escape de salida. Esto hace posible que atacantes no autenticados inyecten… | |
| Analizada | Media (5.4) | 0.41% | — | Vcita Online Payments - GET Paid With Paypal, Square & Stripe | 18/2/2025 | 17/6/2026 | El complemento Online Payments – Get Paid with PayPal, Square & Stripe para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta 3.20.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos… | |
| Aplazada | Media (5.1) | 0.53% | 💥 PoC | Eastnets PaymentsafeAI | 16/2/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Eastnets PaymentSafe 2.5.26.0. Se ha clasificado como problemática. Afecta a una parte desconocida del componente BIC Search. La manipulación provoca Cross Site Scripting. Es posible iniciar el ataque de forma remota. Se contactó al proveedor con anticipación sobre esta… | |
| Aplazada | Media (6.5) | 0.33% | — | Ksher-paymentAI | 4/2/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en Ksher Ksher permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ksher: desde n/a hasta 1.1.2. | |
| Aplazada | Alta (7.1) | 0.26% | — | Commoninja Paytm Payment DonationAI | 31/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Paytm Paytm Payment Donation permite XSS reflejado. Este problema afecta a Paytm Payment Donation: desde n/a hasta 2.3.1. | |
| Aplazada | Media (6.5) | 0.21% | — | Vcita Online Payments - GET Paid With Paypal Square AND StripeAI | 21/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en vcita.com Online Payments – Get Paid with PayPal, Square & Stripe permite XSS almacenado. Este problema afecta a Pagos en línea: Reciba pagos con PayPal, Square y Stripe: desde n/a hasta… | |
| Analizada | Alta (7.5) | 0.59% | — | IBM Safer Payments | 18/1/2025 | 17/6/2026 | IBM Safer Payments 6.4.0.00 a 6.4.2.07, 6.5.0.00 a 6.5.0.05 y 6.6.0.00 a 6.6.0.03 podrían permitir que un atacante remoto provoque una denegación de servicio debido a una asignación incorrecta de recursos. | |
| Aplazada | Media (6.4) | 0.28% | — | Videowhisper MicropaymentsAI | 18/1/2025 | 17/6/2026 | El complemento MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Tokens Wallet para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'videowhisper_content_upload_guest' del complemento en todas las versiones hasta incluida, 2.9.29 debido a la entrada insuficiente… | |
| Aplazada | Media (6.4) | 0.35% | — | Payment Button FOR PaypalAI | 17/1/2025 | 17/6/2026 | El complemento Payment Button for PayPal para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'wp_paypal_checkout' del complemento en todas las versiones hasta la 1.2.3.35 incluida, debido a una desinfección de entrada y un escape de salida insuficiente en los atributos… | |
| Aplazada | Alta (7.1) | 0.20% | — | Shiv Prakash Tiwari WP Service Payment Form With AuthorizenetAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Service Payment Form With Authorize.net de Shiv Prakash Tiwari permite XSS reflejado. Este problema afecta a WP Service Payment Form With Authorize.net: desde n/a hasta 2.6.0. | |
| Aplazada | Media (6.5) | 0.35% | — | Portone Iamport-paymentAI | 7/1/2025 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en SIOT ???? ???? ?? ???? permite XSS almacenado. Este problema afecta a ???? ???? ?? ????: desde n/a hasta el 1.1.19. | |
| Aplazada | Media (6.1) | 0.45% | — | Paygreen Payment GatewayAI | 7/1/2025 | 17/6/2026 | El complemento PayGreen Payment Gateway para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'message_id' en todas las versiones hasta la 1.0.26 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten web… | |
| Analizada | Media (6.1) | 0.18% | — | Harryhe Gtpayment Donations | 21/12/2024 | 17/6/2026 | El complemento GTPayment Donations de WordPress hasta la versión 1.0.0 no tiene verificación CSRF en algunos lugares y le falta desinfección y escape, lo que podría permitir a los atacantes hacer que el administrador que haya iniciado sesión agregue payloads XSS almacenado a través de un ataque CSRF. | |
| Aplazada | Media (5.3) | 0.39% | — | Accept Authorize NET Payments Using Contact Form 7AI | 18/12/2024 | 17/6/2026 | El complemento Accept Authorize.NET Payments Using Contact Form 7 para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 2.2 incluida a través del archivo cf7adn-info.php. Esto permite que atacantes no autenticados extraigan datos de configuración que pueden utilizarse para ayudar… | |
| Aplazada | Media (6.5) | 0.45% | — | Ksher-paymentAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Ksher Ksher permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ksher: desde n/a hasta 1.1.1. | |
| Aplazada | Media (6.1) | 0.37% | — | Dreamfoxmedia Payment Gateway PER Product FOR WoocommerceAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Dreamfox Dreamfox Media Payment gateway por producto para Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dreamfox Media Payment gateway por producto para Woocommerce: desde n/a hasta 3.5.6. | |
| Aplazada | Alta (7.1) | 0.35% | — | Linknacional Invoice Payment FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Link Nacional Invoice Payment para WooCommerce permite XSS reflejado. Este problema afecta a Invoice Payment para WooCommerce: desde n/a hasta 1.7.2. | |
| Aplazada | Alta (7.1) | 0.44% | — | Idokd Simple PaymentAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ido Kobelkowsky / yalla ya! Simple Payment permite XSS reflejado. Este problema afecta a Simple Payment: desde n/a hasta 2.3.7. | |
| Aplazada | Media (5.3) | 0.44% | — | Depay Web3 Crypto PaymentsAI | 12/12/2024 | 17/6/2026 | El complemento Web3 Crypto Payments de DePay para WooCommerce para WordPress es vulnerable al acceso no autorizado a los datos debido a una verificación de capacidad faltante en el endpoint de la API REST /wp-json/depay/wc/debug en todas las versiones hasta la 2.12.17 incluida . Esto permite que atacantes no… | |
| Analizada | Media (5.3) | 0.52% | — | Zealousweb Accept Stripe Payments Using Contact Form 7 | 12/12/2024 | 17/6/2026 | El complemento Accept Stripe Payments Using Contact Form 7 para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 2.5 incluida a través del archivo cf7sa-info.php que devuelve datos de phpinfo(). Esto permite que atacantes no autenticados extraigan información de configuración que… | |
| Aplazada | Media (6.1) | 0.43% | — | WP Service Payment Form With Authorize NETAI | 12/12/2024 | 17/6/2026 | El complemento WP Service Payment Form With Authorize.net para WordPress es vulnerable a Cross-Site Scripting (XSS) reflejado a través del parámetro 'page' en todas las versiones hasta la 2.6.3 incluida , debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no… | |
| Aplazada | Alta (8.2) | 0.53% | — | Stripe PaymentsAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Tips and Tricks HQ, wptipsntricks Stripe Payments permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Stripe Payments: desde n/a hasta 2.0.79. | |
| Aplazada | Alta (7.5) | 0.76% | — | Fullworksplugins Quick Paypal PaymentsAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Fullworks Quick Paypal Payments permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Quick Paypal Payments: desde n/a hasta 5.7.25. | |
| Aplazada | Media (6.1) | 0.28% | — | Cardgate Payments FOR WoocommerceAI | 7/12/2024 | 17/6/2026 | El complemento CardGate Payments for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'page' en todas las versiones hasta la 3.2.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten… |