Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

479 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.61%—Woocommerce Stripe Payment Gateway19/6/202417/6/2026
Vulnerabilidad de autorización faltante en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.4.0.
AplazadaMedia (5.3)0.31%—Tips AND Tricks HQ Stripe PaymentsAI4/6/202417/6/2026
Neutralización inadecuada de etiquetas HTML relacionadas con scripts en una vulnerabilidad de página web (XSS básico) en Tips and Tricks HQ Stripe Payments permite la inyección de código. Este problema afecta a Stripe Payments: desde n/a hasta 2.0.79.
AplazadaMedia (5.3)0.21%—Authorize NET Payment Gateway FOR WoocommerceAI4/6/202417/6/2026
El complemento Authorize.net Payment Gateway For WooCommerce para WordPress es vulnerable a la omisión de pagos en todas las versiones hasta la 8.0 incluida. Esto se debe a que el complemento no verifica adecuadamente la autenticidad de la solicitud que actualiza el estado de pago de un pedido. Esto hace posible que…
AplazadaMedia (5.3)0.40%—2checkout Payment Gateway FOR WoocommerceAI2/5/202417/6/2026
El complemento 2Checkout Payment Gateway para WooCommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función sniff_ins en todas las versiones hasta la 6.2 incluida. Esto hace posible que atacantes no autenticados realicen cambios en los…
AplazadaCrítica (9.8)0.52%—HfheropaymentAI30/4/202417/6/2026
Vulnerabilidad de inyección SQL en Hero hfheropaid v.1.2.5 y anteriores permite a un atacante escalar privilegios a través de la función HfHeropaidGatewayBackModuleFrontController::initContent().
AplazadaMedia (4.3)0.34%—Tychesoftwares Payment Gateway Based Fees AND Discounts FOR WoocommerceAI29/4/202417/6/2026
Vulnerabilidad de falta de autorización en Tyche Softwares Payment Gateway Based Fees and Discounts for WooCommerce. Este problema afecta las tarifas y descuentos basados en pasarela de pago para WooCommerce: desde n/a hasta 2.12.1.
AplazadaAlta (7.5)0.47%—Tips AND Tricks HQ Easy Accept PaymentsAI29/4/202417/6/2026
Vulnerabilidad de falta de autorización en Tips and Tricks HQ Easy Accept Payments. Este problema afecta a los pagos de aceptación fácil: desde n/a hasta 4.9.10.
AplazadaAlta (7.1)0.35%—Loopus WP Cost Estimation AND Payment Forms BuilderAI17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Loopus WP Cost Estimation & Payment Forms Builder permite el XSS reflejado. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.75.
AplazadaMedia (6.5)0.29%—Paystack Payment FormsAI17/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Paystack Payment Forms for Paystack permite almacenar XSS. Este problema afecta los formularios de pago de Paystack: desde n/a hasta 3.4.1.
AplazadaMedia (6.5)0.44%—Loopus WP Cost Estimation & Payment Forms BuilderAI17/4/202417/6/2026
Vulnerabilidad de autorización faltante en Loopus WP Cost Estimation & Payment Forms Builder. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.76.
AplazadaMedia (5.4)0.20%—Quick-plugins Loan Repayment Calculator AND Application FormAI12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en aerin Loan Repayment Calculator and Application Form. Este problema afecta a la calculadora de pago de préstamos y el formulario de solicitud: desde n/a hasta 2.9.4.
AplazadaMedia (5.4)0.36%—Peachpayments Peach Payments GatewayAI11/4/202417/6/2026
Vulnerabilidad de autorización faltante en Peach Payments Peach Payments Gateway. Este problema afecta a Peach Payments Gateway: desde n/a hasta 3.1.9.
AplazadaMedia (5.3)0.64%—Woocommerce Clover Payment GatewayAI9/4/202417/6/2026
El complemento WooCommerce Clover Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función callback_handler en todas las versiones hasta la 1.3.1 incluida. Esto hace posible que atacantes no autenticados marquen los pedidos como…
AplazadaAlta (8.5)0.49%—Loopus WP Cost Estimation AND Payment Forms BuilderAI31/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en loopus WP Cost Estimation & Payment Forms Builder. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.75.
ModificadaAlta (8.8)0.22%—Woocommerce Stripe Payment Gateway27/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.6.0.
ModificadaMedia (6.1)0.35%—Woocommerce Payu India Payment Gateway15/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en PayU PayU India permite Reflected XSS. Este problema afecta a PayU India: desde n/a hasta 3.8.2.
ModificadaMedia (5.3)0.63%—Duitku Payment Gateway13/3/202417/6/2026
El complemento Duitku Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función check_duitku_response en todas las versiones hasta la 2.11.4 incluida. Esto hace posible que atacantes no autenticados cambien el estado de pago de…
ModificadaAlta (7.2)0.60%—Mollie Payments FOR Woocommerce29/2/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Mollie Mollie Payments para WooCommerce. Este problema afecta a Mollie Payments para WooCommerce: desde n/a hasta 7.3.11.
ModificadaCrítica (9.8)0.65%—Papaki Piraeus Bank Woocommerce Payment Gateway17/2/202417/6/2026
El complemento WooCommerce Payment Gateway de Piraeus Bank para WordPress es vulnerable a la inyección SQL ciega basada en el tiempo a través del parámetro 'MerchantReference' en todas las versiones hasta la 1.6.5.1 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de…
ModificadaCrítica (9.8)0.52%—Postahsil Online Payment System15/2/202417/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en POSTAHS?L Online Payment System permite la inyección de SQL. Este problema afecta a Online Payment System: antes del 14.02.2024.
ModificadaMedia (5.4)0.53%—Payment Forms FOR Paystack8/2/202417/6/2026
El complemento Payment Forms for Paystack para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 3.4.1 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (6.5)0.57%—Estore-wss Payment EX1/2/202417/6/2026
Payment EX Ver1.1.5b y anteriores permiten a un atacante remoto no autenticado obtener la información del usuario que compra mercancías mediante Payment EX.
ModificadaAlta (7.5)2.6%💥 ExploitWebtoffee Stripe Payment Plugin FOR Woocommerce19/1/202417/6/2026
El complemento Stripe Payment Plugin for WooCommerce para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' en todas las versiones hasta la 3.7.9 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
ModificadaCrítica (9.8)0.65%—Antonbond Woocommerce Tranzila Payment Gateway8/1/202417/6/2026
Deserialización de vulnerabilidad de datos no confiables en Anton Bond Woocommerce Tranzila Payment Gateway. Este problema afecta a Woocommerce Tranzila Payment Gateway: desde n/a hasta 1.0.8.
ModificadaMedia (5.4)0.37%—Laybuy Payment Extension FOR Woocommerce8/1/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Laybuy Laybuy Payment Extension para WooCommerce permite almacenar XSS. Este problema afecta a Laybuy Payment Extension para WooCommerce: desde n/a hasta 5.3.9.