Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

480 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.37%—Laybuy Payment Extension FOR Woocommerce8/1/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Laybuy Laybuy Payment Extension para WooCommerce permite almacenar XSS. Este problema afecta a Laybuy Payment Extension para WooCommerce: desde n/a hasta 5.3.9.
ModificadaAlta (7.5)0.72%—Payhere Payment Gateway1/1/202417/6/2026
El complemento PayHere Payment Gateway de WordPress anterior a 2.2.12 crea automáticamente archivos de registro de acceso público que contienen información confidencial cuando se producen transacciones.
ModificadaAlta (7.5)0.46%—Automattic Woopayments31/12/202317/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Automattic WooPayments – Fully Integrated Solution Built and Supported by Woo. Este problema afecta a WooPayments – Fully Integrated Solution Built and Supported by Woo: desde n/a hasta 6.9.2.
ModificadaMedia (4.8)0.34%—Quick-plugins Loan Repayment Calculator AND Application Form21/12/202317/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Aerin Loan Repayment Calculator and Application Form permite XSS almacenado. Este problema afecta a Loan Repayment Calculator and Application Form: desde n/a hasta 2.9.3.
ModificadaAlta (7.5)0.56%—Automattic Woopayments20/12/202317/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Automattic WooPayments – Fully Integrated Solution Built and Supported by Woo. Este problema afecta a WooPayments – Fully Integrated Solution Built and Supported by Woo: desde n/a hasta 5.9.0.
ModificadaCrítica (9.8)0.67%—Automattic Woopayments20/12/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Automattic WooPayments – Fully Integrated Solution Built and Supported by Woo. Este problema afecta a WooPayments – Fully Integrated Solution Built and Supported by Woo: desde n/a hasta 5.9 .0.
ModificadaAlta (7.2)0.72%—Adastracrypto Cryptocurrency Payment & Donation BOX20/12/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en Adastra Crypto Cryptocurrency Payment & Donation Box – Accept Payments in any Cryptocurrency on your WP Site for Free. Este problema afecta a Cryptocurrency Payment & Donation Box – Accept…
ModificadaMedia (5.4)0.38%—Automattic Woopayments14/12/202317/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Automattic WooPayments – Fully Integrated Solution Built and Supported by Woo permite almacenar XSS. Este problema afecta a WooPayments – Fully Integrated Solution Built and Supported by Woo: de…
ModificadaMedia (6.5)42%💥 ExploitPaytm Payment Gateway7/12/202317/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Paytm Paytm Payment Gateway. Este problema afecta a Paytm Payment Gateway: desde n/a hasta 2.7.0.
ModificadaMedia (4.8)0.39%—Tripay Payment Gateway30/11/202317/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-Site Scripting') en PT Trijaya Digital Grup TriPay Payment Gateway permite almacenar XSS. Este problema afecta a TriPay Payment Gateway: desde n/a hasta 3.2.7.
ModificadaAlta (8.8)0.29%—Paymentsplugin WP Full Stripe Free18/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Mammothology WP Full Stripe Free. Este problema afecta a WP Full Stripe Free: desde n/a hasta 1.6.1.
ModificadaCrítica (9.8)2.3%💥 ExploitPaytm Payment Gateway3/11/202317/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Paytm Paytm Payment Gateway paytm-paids permite la inyección SQL. Este problema afecta a Paytm Payment Gateway: desde n/a hasta 2.7.3.
ModificadaMedia (4.8)0.32%—Paymentsplugin WP Full Stripe Free26/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada autenticada (con permisos de admin o superior) en el complemento Mammothology WP Full Stripe Free en versiones <= 1.6.1.
ModificadaMedia (4.3)0.43%—Yanco Woocommerce EAN Payment Gateway20/10/202317/6/2026
El complemento WooCommerce EAN Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la acción actualizar_order_ean_data AJAX en versiones hasta 6.1.0. Esto hace posible que atacantes autenticados con acceso de nivel de colaborador y…
ModificadaCrítica (9.8)0.60%—Themevolty CMS Payment Icon3/10/202317/6/2026
Neutralización incorrecta del parámetro SQL en el módulo Theme Volty CMS Payment Icon para PrestaShop. En el módulo “Theme Volty CMS Payment Icon” (tvcmspaymenticon) hasta la versión 4.0.1 de Theme Volty para PrestaShop, un invitado puede realizar inyección SQL en las versiones afectadas.
ModificadaMedia (6.1)0.41%—Dreamfoxmedia Payment Gateway PER Product FOR Woocommerce2/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en la pasarela Dreamfox Payment per Product para el complemento WooCommerce en versiones <= 3.2.7.
ModificadaCrítica (9.8)0.68%—Cevik Informatics Online Payment System15/9/202317/6/2026
La neutralización inadecuada de Elementos Especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en el Online Payment System de Cevik Informatics permite la inyección de SQL. Este problema afecta al Online Payment System: antes de la versión 4.09.
ModificadaMedia (4.3)0.39%—Yanco Woocommerce CVR Payment Gateway14/9/202317/6/2026
El complemento WooCommerce CVR Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de capacidad de verificación en la acción AJAX refresh_order_cvr_data en versiones hasta 6.1.0. Esto hace posible que los atacantes autenticados con acceso de nivel de colaborador y…
ModificadaCrítica (9.8)1.2%—Webtoffee Stripe Payment Plugin FOR Woocommerce31/8/202317/6/2026
El plugin Stripe Payment Plugin for WooCommerce para WordPress es vulnerable a omisión de autenticación en versiones hasta la 3.7.7, inclusive. Esto se debe a una verificación insuficiente del usuario proporcionado durante un proceso de pago de Stripe a través del plugin. Esto permite a atacantes no autenticados…
ModificadaMedia (5.3)0.46%—Webtoffee Stripe Payment Plugin FOR Woocommerce18/8/202317/6/2026
El plugin Stripe Payment Plugin for WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función eh_callback_handler en versiones hasta 3.7.9 inclusive. Esto hace posible que atacantes no autenticados modifiquen el estado de pedidos…
ModificadaMedia (6.1)0.38%—Commoninja Paytm Payment Donation14/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Paytm Paytm Payment Donation en versiones <= 2.2.0
ModificadaMedia (4.8)0.37%—Paymentsplugin WP Full Stripe Free8/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) almacenado autenticado con permisos de administrador o superior en el plugin Mammothology WP Full Stripe Free en versiones anteriores, e incluyendo la 1.6.1.
ModificadaCrítica (9.8)0.50%—Nesote Inout Blockchain Easypayments15/7/202317/6/2026
A vulnerability, which was classified as critical, was found in Nesote Inout Blockchain EasyPayments 1.0. Affected is an unknown function of the file /index.php/payment/getcoinaddress of the component POST Parameter Handler. The manipulation of the argument coinid leads to sql injection. It is possible to launch the…
ModificadaAlta (8.8)0.29%—Woocommerce Paypal Payments22/6/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in WooCommerce PayPal Payments plugin <= 2.0.4 versions.
ModificadaAlta (7.5)1.2%—Woocommerce Stripe Payment Gateway14/6/202317/6/2026
Unauth. IDOR vulnerability leading to PII Disclosure in WooCommerce Stripe Payment Gateway plugin <= 7.4.0 versions.