Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
479 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.61% | — | Woocommerce Stripe Payment Gateway | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.4.0. | |
| Aplazada | Media (5.3) | 0.31% | — | Tips AND Tricks HQ Stripe PaymentsAI | 4/6/2024 | 17/6/2026 | Neutralización inadecuada de etiquetas HTML relacionadas con scripts en una vulnerabilidad de página web (XSS básico) en Tips and Tricks HQ Stripe Payments permite la inyección de código. Este problema afecta a Stripe Payments: desde n/a hasta 2.0.79. | |
| Aplazada | Media (5.3) | 0.21% | — | Authorize NET Payment Gateway FOR WoocommerceAI | 4/6/2024 | 17/6/2026 | El complemento Authorize.net Payment Gateway For WooCommerce para WordPress es vulnerable a la omisión de pagos en todas las versiones hasta la 8.0 incluida. Esto se debe a que el complemento no verifica adecuadamente la autenticidad de la solicitud que actualiza el estado de pago de un pedido. Esto hace posible que… | |
| Aplazada | Media (5.3) | 0.40% | — | 2checkout Payment Gateway FOR WoocommerceAI | 2/5/2024 | 17/6/2026 | El complemento 2Checkout Payment Gateway para WooCommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función sniff_ins en todas las versiones hasta la 6.2 incluida. Esto hace posible que atacantes no autenticados realicen cambios en los… | |
| Aplazada | Crítica (9.8) | 0.52% | — | HfheropaymentAI | 30/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Hero hfheropaid v.1.2.5 y anteriores permite a un atacante escalar privilegios a través de la función HfHeropaidGatewayBackModuleFrontController::initContent(). | |
| Aplazada | Media (4.3) | 0.34% | — | Tychesoftwares Payment Gateway Based Fees AND Discounts FOR WoocommerceAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Tyche Softwares Payment Gateway Based Fees and Discounts for WooCommerce. Este problema afecta las tarifas y descuentos basados en pasarela de pago para WooCommerce: desde n/a hasta 2.12.1. | |
| Aplazada | Alta (7.5) | 0.47% | — | Tips AND Tricks HQ Easy Accept PaymentsAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Tips and Tricks HQ Easy Accept Payments. Este problema afecta a los pagos de aceptación fácil: desde n/a hasta 4.9.10. | |
| Aplazada | Alta (7.1) | 0.35% | — | Loopus WP Cost Estimation AND Payment Forms BuilderAI | 17/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Loopus WP Cost Estimation & Payment Forms Builder permite el XSS reflejado. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.75. | |
| Aplazada | Media (6.5) | 0.29% | — | Paystack Payment FormsAI | 17/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Paystack Payment Forms for Paystack permite almacenar XSS. Este problema afecta los formularios de pago de Paystack: desde n/a hasta 3.4.1. | |
| Aplazada | Media (6.5) | 0.44% | — | Loopus WP Cost Estimation & Payment Forms BuilderAI | 17/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Loopus WP Cost Estimation & Payment Forms Builder. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.76. | |
| Aplazada | Media (5.4) | 0.20% | — | Quick-plugins Loan Repayment Calculator AND Application FormAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en aerin Loan Repayment Calculator and Application Form. Este problema afecta a la calculadora de pago de préstamos y el formulario de solicitud: desde n/a hasta 2.9.4. | |
| Aplazada | Media (5.4) | 0.36% | — | Peachpayments Peach Payments GatewayAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Peach Payments Peach Payments Gateway. Este problema afecta a Peach Payments Gateway: desde n/a hasta 3.1.9. | |
| Aplazada | Media (5.3) | 0.64% | — | Woocommerce Clover Payment GatewayAI | 9/4/2024 | 17/6/2026 | El complemento WooCommerce Clover Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función callback_handler en todas las versiones hasta la 1.3.1 incluida. Esto hace posible que atacantes no autenticados marquen los pedidos como… | |
| Aplazada | Alta (8.5) | 0.49% | — | Loopus WP Cost Estimation AND Payment Forms BuilderAI | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en loopus WP Cost Estimation & Payment Forms Builder. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta 10.1.75. | |
| Modificada | Alta (8.8) | 0.22% | — | Woocommerce Stripe Payment Gateway | 27/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.6.0. | |
| Modificada | Media (6.1) | 0.35% | — | Woocommerce Payu India Payment Gateway | 15/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en PayU PayU India permite Reflected XSS. Este problema afecta a PayU India: desde n/a hasta 3.8.2. | |
| Modificada | Media (5.3) | 0.63% | — | Duitku Payment Gateway | 13/3/2024 | 17/6/2026 | El complemento Duitku Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función check_duitku_response en todas las versiones hasta la 2.11.4 incluida. Esto hace posible que atacantes no autenticados cambien el estado de pago de… | |
| Modificada | Alta (7.2) | 0.60% | — | Mollie Payments FOR Woocommerce | 29/2/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Mollie Mollie Payments para WooCommerce. Este problema afecta a Mollie Payments para WooCommerce: desde n/a hasta 7.3.11. | |
| Modificada | Crítica (9.8) | 0.65% | — | Papaki Piraeus Bank Woocommerce Payment Gateway | 17/2/2024 | 17/6/2026 | El complemento WooCommerce Payment Gateway de Piraeus Bank para WordPress es vulnerable a la inyección SQL ciega basada en el tiempo a través del parámetro 'MerchantReference' en todas las versiones hasta la 1.6.5.1 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de… | |
| Modificada | Crítica (9.8) | 0.52% | — | Postahsil Online Payment System | 15/2/2024 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en POSTAHS?L Online Payment System permite la inyección de SQL. Este problema afecta a Online Payment System: antes del 14.02.2024. | |
| Modificada | Media (5.4) | 0.53% | — | Payment Forms FOR Paystack | 8/2/2024 | 17/6/2026 | El complemento Payment Forms for Paystack para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 3.4.1 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (6.5) | 0.57% | — | Estore-wss Payment EX | 1/2/2024 | 17/6/2026 | Payment EX Ver1.1.5b y anteriores permiten a un atacante remoto no autenticado obtener la información del usuario que compra mercancías mediante Payment EX. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Webtoffee Stripe Payment Plugin FOR Woocommerce | 19/1/2024 | 17/6/2026 | El complemento Stripe Payment Plugin for WooCommerce para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' en todas las versiones hasta la 3.7.9 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Modificada | Crítica (9.8) | 0.65% | — | Antonbond Woocommerce Tranzila Payment Gateway | 8/1/2024 | 17/6/2026 | Deserialización de vulnerabilidad de datos no confiables en Anton Bond Woocommerce Tranzila Payment Gateway. Este problema afecta a Woocommerce Tranzila Payment Gateway: desde n/a hasta 1.0.8. | |
| Modificada | Media (5.4) | 0.37% | — | Laybuy Payment Extension FOR Woocommerce | 8/1/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Laybuy Laybuy Payment Extension para WooCommerce permite almacenar XSS. Este problema afecta a Laybuy Payment Extension para WooCommerce: desde n/a hasta 5.3.9. |