Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
477 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.1) | 0.37% | — | Worksmart Wordpress Payment SimplepayAI | 7/12/2024 | 17/6/2026 | El complemento ????? ?? ???? – ???? ?? ???? de WordPress es vulnerable a cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 5.2.2 incluida. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarias en páginas que se… | |
| Aplazada | Media (6.1) | 0.36% | — | Comfino Payment GatewayAI | 7/12/2024 | 17/6/2026 | El complemento Comfino Payment Gateway para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 4.1.1 incluida. Esto permite que atacantes no autenticados inyecten scripts web arbitrarias en… | |
| Aplazada | Alta (7.1) | 0.26% | — | Planetstudio Arca Payment GatewayAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el equipo de Planet Studio ArCa Payment Gateway permite XSS almacenado. Este problema afecta a ArCa Payment Gateway: desde n/a hasta 1.3.1. | |
| Aplazada | Crítica (9.3) | 0.54% | — | Express Payments ModuleAI | 28/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en LLC «TriIncom» Express Payments Module permite una inyección SQL ciega. Este problema afecta al módulo de pagos Express: desde n/a hasta 1.1.8. | |
| Aplazada | Media (6.1) | 0.45% | — | Automattic Woocommerce PaymentsAI | 23/11/2024 | 17/6/2026 | El complemento Payments Plugin and Checkout Plugin for WooCommerce: Stripe, PayPal, Square, Authorize.net para WordPress son vulnerables a Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.112.0 incluida. Esto permite que atacantes no… | |
| Aplazada | Media (5.4) | 0.28% | — | Yaad Sarig Payment Gateway FOR WCAI | 20/11/2024 | 17/6/2026 | El complemento Yaad Sarig Payment Gateway For WC para WordPress es vulnerable a modificaciones y accesos no autorizados a los datos debido a una falta de verificación de capacidad en las funciones yaadpay_view_log_callback() y yaadpay_delete_log_callback() en todas las versiones hasta la 2.2.4 incluida. Esto permite… | |
| Aplazada | Media (6.5) | 0.39% | — | Giovanebribeiro WP Pagseguro PaymentsAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en giovanebribeiro WP PagSeguro Payments permite XSS almacenado. Este problema afecta a WP PagSeguro Payments: desde n/a hasta 1.0. | |
| Aplazada | Media (6.5) | 0.38% | — | Jandal Bitcoin-paymentsAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bitcoin Payments de James Turner permite XSS basado en DOM. Este problema afecta a Bitcoin Payments: desde n/a hasta 1.4.2. | |
| Modificada | Media (6.1) | 0.50% | — | Razorpay Payment Button | 13/11/2024 | 17/6/2026 | El complemento Razorpay Payment Button Plugin para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.4.6 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web… | |
| Modificada | Media (6.1) | 0.49% | — | Razorpay Payment Button | 13/11/2024 | 17/6/2026 | El complemento Razorpay Payment Button Elementor Plugin para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.2.5 incluida. Esto permite que atacantes no autenticados inyecten secuencias de… | |
| Aplazada | Media (4.3) | 0.34% | — | Laybuy Payment Extension FOR WoocommerceAI | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Laybuy Laybuy Payment Extension para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Laybuy Payment Extension para WooCommerce: desde n/a hasta 5.3.9. | |
| Aplazada | Crítica (10) | 0.51% | — | Amin Omer Sudan Payment Gateway FOR WoocommerceAI | 29/10/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Amin Omer Sudan Payment Gateway para WooCommerce permite cargar un shell web a un servidor web. Este problema afecta a Sudan Payment Gateway para WooCommerce: desde n/a hasta 1.2.2. | |
| Aplazada | Alta (7.1) | 0.29% | — | Robokassa Payment Gateway FOR WoocommerceAI | 5/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Robokassa Robokassa payment gateway for Woocommerce permite XSS reflejado. Este problema afecta a la pasarela de pago Robokassa para Woocommerce: desde n/a hasta 1.6.1. | |
| Aplazada | Media (4.7) | 0.33% | — | Tomlister Payflex Payment GatewayAI | 5/10/2024 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en Payflex Payflex Payment Gateway. Este problema afecta a Payflex Payment Gateway: desde n/a hasta 2.6.1. | |
| Analizada | Media (5.3) | 0.45% | — | Mollie Payments FOR Woocommerce | 28/8/2024 | 17/6/2026 | El complemento Mollie Payments for WooCommerce para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 7.7.0 incluida. Esto se debe a que el informe de errores está habilitado de forma predeterminada en varios archivos de complementos. Esto hace posible que los atacantes no… | |
| Modificada | Media (4.3) | 0.18% | — | Checkoutplugins Stripe Payments FOR Woocommerce | 26/8/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Checkout Plugins Stripe Payments For WooCommerce by Checkout. Este problema afecta a Stripe Payments For WooCommerce by Checkout: desde n/a hasta 1.9.1. | |
| Aplazada | Alta (7.5) | 0.43% | — | Checkoutplugins Stripe Payments FOR WoocommerceAI | 18/8/2024 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en complementos de pago Stripe Payments para WooCommerce by Checkout. Este problema afecta a Stripe Payments For WooCommerce by Checkout: desde n/a hasta 1.9.1. | |
| Aplazada | Alta (7.5) | 0.45% | — | Hitpay Payment Solutions PTE LTD Hitpay Payment Gateway FOR WoocommerceAI | 13/8/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en HitPay Payment Solutions Pte Ltd. HitPay Payment Gateway para WooCommerce permite el acceso a funciones no restringidas adecuadamente por las ACL. Este problema afecta a HitPay Payment Gateway para WooCommerce: desde n/a hasta 4.1.3. | |
| Aplazada | Media (5.4) | 0.33% | — | Accept Stripe PaymentsAI | 7/8/2024 | 17/6/2026 | El complemento Accept Stripe Payments para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto accept_stripe_payment_ng del complemento en todas las versiones hasta la 2.0.86 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos… | |
| Analizada | Alta (7.5) | 0.41% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría aprovechar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través de los siguientes parámetros 'Asistencia' y… | |
| Analizada | Alta (7.5) | 0.41% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría explotar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través de los siguientes 'eventos' en el parámetro… | |
| Analizada | Alta (7.5) | 0.41% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría aprovechar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente 'nombre de usuario' en el… | |
| Analizada | Alta (7.5) | 0.41% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría aprovechar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente parámetro 'studid' en… | |
| Analizada | Alta (7.5) | 0.41% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría aprovechar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente 'id' en el parámetro… | |
| Analizada | Alta (7.5) | 0.45% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría aprovechar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través de los siguientes parámetros 'Asistencia' y… |