Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

477 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.32%—Eastnets PaymentsafeAI2/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en Eastnets PaymentSafe 2.5.26.0. Este problema afecta a algunas funciones desconocidas del archivo /Default.aspx del componente URL Handler. La manipulación conduce a una autorización incorrecta. El ataque puede ejecutarse de forma remota. El exploit…
AnalizadaMedia (6.1)0.36%—Grafreak Payment BY Redsys22/2/202517/6/2026
El complemento Pago por Redsys para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'Ds_MerchantParameters' en todas las versiones hasta la 1.0.12 incluida debido a una depuración de entrada insuficiente y al escape de salida. Esto hace posible que atacantes no autenticados inyecten…
AnalizadaMedia (5.4)0.41%—Vcita Online Payments - GET Paid With Paypal, Square & Stripe18/2/202517/6/2026
El complemento Online Payments – Get Paid with PayPal, Square & Stripe para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta 3.20.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos…
AplazadaMedia (5.1)0.53%💥 PoCEastnets PaymentsafeAI16/2/202517/6/2026
Se ha detectado una vulnerabilidad en Eastnets PaymentSafe 2.5.26.0. Se ha clasificado como problemática. Afecta a una parte desconocida del componente BIC Search. La manipulación provoca Cross Site Scripting. Es posible iniciar el ataque de forma remota. Se contactó al proveedor con anticipación sobre esta…
AplazadaMedia (6.5)0.33%—Ksher-paymentAI4/2/202517/6/2026
Vulnerabilidad de falta de autorización en Ksher Ksher permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ksher: desde n/a hasta 1.1.2.
AplazadaAlta (7.1)0.26%—Commoninja Paytm Payment DonationAI31/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Paytm Paytm Payment Donation permite XSS reflejado. Este problema afecta a Paytm Payment Donation: desde n/a hasta 2.3.1.
AplazadaMedia (6.5)0.21%—Vcita Online Payments - GET Paid With Paypal Square AND StripeAI21/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en vcita.com Online Payments – Get Paid with PayPal, Square & Stripe permite XSS almacenado. Este problema afecta a Pagos en línea: Reciba pagos con PayPal, Square y Stripe: desde n/a hasta…
AnalizadaAlta (7.5)0.59%—IBM Safer Payments18/1/202517/6/2026
IBM Safer Payments 6.4.0.00 a 6.4.2.07, 6.5.0.00 a 6.5.0.05 y 6.6.0.00 a 6.6.0.03 podrían permitir que un atacante remoto provoque una denegación de servicio debido a una asignación incorrecta de recursos.
AplazadaMedia (6.4)0.28%—Videowhisper MicropaymentsAI18/1/202517/6/2026
El complemento MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Tokens Wallet para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'videowhisper_content_upload_guest' del complemento en todas las versiones hasta incluida, 2.9.29 debido a la entrada insuficiente…
AplazadaMedia (6.4)0.35%—Payment Button FOR PaypalAI17/1/202517/6/2026
El complemento Payment Button for PayPal para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'wp_paypal_checkout' del complemento en todas las versiones hasta la 1.2.3.35 incluida, debido a una desinfección de entrada y un escape de salida insuficiente en los atributos…
AplazadaAlta (7.1)0.20%—Shiv Prakash Tiwari WP Service Payment Form With AuthorizenetAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Service Payment Form With Authorize.net de Shiv Prakash Tiwari permite XSS reflejado. Este problema afecta a WP Service Payment Form With Authorize.net: desde n/a hasta 2.6.0.
AplazadaMedia (6.5)0.35%—Portone Iamport-paymentAI7/1/202517/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en SIOT ???? ???? ?? ???? permite XSS almacenado. Este problema afecta a ???? ???? ?? ????: desde n/a hasta el 1.1.19.
AplazadaMedia (6.1)0.45%—Paygreen Payment GatewayAI7/1/202517/6/2026
El complemento PayGreen Payment Gateway para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'message_id' en todas las versiones hasta la 1.0.26 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten web…
AnalizadaMedia (6.1)0.18%—Harryhe Gtpayment Donations21/12/202417/6/2026
El complemento GTPayment Donations de WordPress hasta la versión 1.0.0 no tiene verificación CSRF en algunos lugares y le falta desinfección y escape, lo que podría permitir a los atacantes hacer que el administrador que haya iniciado sesión agregue payloads XSS almacenado a través de un ataque CSRF.
AplazadaMedia (5.3)0.39%—Accept Authorize NET Payments Using Contact Form 7AI18/12/202417/6/2026
El complemento Accept Authorize.NET Payments Using Contact Form 7 para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 2.2 incluida a través del archivo cf7adn-info.php. Esto permite que atacantes no autenticados extraigan datos de configuración que pueden utilizarse para ayudar…
AplazadaMedia (6.5)0.45%—Ksher-paymentAI16/12/202417/6/2026
Vulnerabilidad de autorización faltante en Ksher Ksher permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ksher: desde n/a hasta 1.1.1.
AplazadaMedia (6.1)0.37%—Dreamfoxmedia Payment Gateway PER Product FOR WoocommerceAI16/12/202417/6/2026
Vulnerabilidad de autorización faltante en Dreamfox Dreamfox Media Payment gateway por producto para Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dreamfox Media Payment gateway por producto para Woocommerce: desde n/a hasta 3.5.6.
AplazadaAlta (7.1)0.35%—Linknacional Invoice Payment FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Link Nacional Invoice Payment para WooCommerce permite XSS reflejado. Este problema afecta a Invoice Payment para WooCommerce: desde n/a hasta 1.7.2.
AplazadaAlta (7.1)0.44%—Idokd Simple PaymentAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ido Kobelkowsky / yalla ya! Simple Payment permite XSS reflejado. Este problema afecta a Simple Payment: desde n/a hasta 2.3.7.
AplazadaMedia (5.3)0.44%—Depay Web3 Crypto PaymentsAI12/12/202417/6/2026
El complemento Web3 Crypto Payments de DePay para WooCommerce para WordPress es vulnerable al acceso no autorizado a los datos debido a una verificación de capacidad faltante en el endpoint de la API REST /wp-json/depay/wc/debug en todas las versiones hasta la 2.12.17 incluida . Esto permite que atacantes no…
AnalizadaMedia (5.3)0.52%—Zealousweb Accept Stripe Payments Using Contact Form 712/12/202417/6/2026
El complemento Accept Stripe Payments Using Contact Form 7 para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 2.5 incluida a través del archivo cf7sa-info.php que devuelve datos de phpinfo(). Esto permite que atacantes no autenticados extraigan información de configuración que…
AplazadaMedia (6.1)0.43%—WP Service Payment Form With Authorize NETAI12/12/202417/6/2026
El complemento WP Service Payment Form With Authorize.net para WordPress es vulnerable a Cross-Site Scripting (XSS) reflejado a través del parámetro 'page' en todas las versiones hasta la 2.6.3 incluida , debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no…
AplazadaAlta (8.2)0.53%—Stripe PaymentsAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en Tips and Tricks HQ, wptipsntricks Stripe Payments permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Stripe Payments: desde n/a hasta 2.0.79.
AplazadaAlta (7.5)0.76%—Fullworksplugins Quick Paypal PaymentsAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Fullworks Quick Paypal Payments permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Quick Paypal Payments: desde n/a hasta 5.7.25.
AplazadaMedia (6.1)0.28%—Cardgate Payments FOR WoocommerceAI7/12/202417/6/2026
El complemento CardGate Payments for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'page' en todas las versiones hasta la 3.2.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten…