Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
480 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.37% | — | Laybuy Payment Extension FOR Woocommerce | 8/1/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Laybuy Laybuy Payment Extension para WooCommerce permite almacenar XSS. Este problema afecta a Laybuy Payment Extension para WooCommerce: desde n/a hasta 5.3.9. | |
| Modificada | Alta (7.5) | 0.72% | — | Payhere Payment Gateway | 1/1/2024 | 17/6/2026 | El complemento PayHere Payment Gateway de WordPress anterior a 2.2.12 crea automáticamente archivos de registro de acceso público que contienen información confidencial cuando se producen transacciones. | |
| Modificada | Alta (7.5) | 0.46% | — | Automattic Woopayments | 31/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Automattic WooPayments – Fully Integrated Solution Built and Supported by Woo. Este problema afecta a WooPayments – Fully Integrated Solution Built and Supported by Woo: desde n/a hasta 6.9.2. | |
| Modificada | Media (4.8) | 0.34% | — | Quick-plugins Loan Repayment Calculator AND Application Form | 21/12/2023 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Aerin Loan Repayment Calculator and Application Form permite XSS almacenado. Este problema afecta a Loan Repayment Calculator and Application Form: desde n/a hasta 2.9.3. | |
| Modificada | Alta (7.5) | 0.56% | — | Automattic Woopayments | 20/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Automattic WooPayments – Fully Integrated Solution Built and Supported by Woo. Este problema afecta a WooPayments – Fully Integrated Solution Built and Supported by Woo: desde n/a hasta 5.9.0. | |
| Modificada | Crítica (9.8) | 0.67% | — | Automattic Woopayments | 20/12/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Automattic WooPayments – Fully Integrated Solution Built and Supported by Woo. Este problema afecta a WooPayments – Fully Integrated Solution Built and Supported by Woo: desde n/a hasta 5.9 .0. | |
| Modificada | Alta (7.2) | 0.72% | — | Adastracrypto Cryptocurrency Payment & Donation BOX | 20/12/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en Adastra Crypto Cryptocurrency Payment & Donation Box – Accept Payments in any Cryptocurrency on your WP Site for Free. Este problema afecta a Cryptocurrency Payment & Donation Box – Accept… | |
| Modificada | Media (5.4) | 0.38% | — | Automattic Woopayments | 14/12/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Automattic WooPayments – Fully Integrated Solution Built and Supported by Woo permite almacenar XSS. Este problema afecta a WooPayments – Fully Integrated Solution Built and Supported by Woo: de… | |
| Modificada | Media (6.5) | 42% | 💥 Exploit | Paytm Payment Gateway | 7/12/2023 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Paytm Paytm Payment Gateway. Este problema afecta a Paytm Payment Gateway: desde n/a hasta 2.7.0. | |
| Modificada | Media (4.8) | 0.39% | — | Tripay Payment Gateway | 30/11/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-Site Scripting') en PT Trijaya Digital Grup TriPay Payment Gateway permite almacenar XSS. Este problema afecta a TriPay Payment Gateway: desde n/a hasta 3.2.7. | |
| Modificada | Alta (8.8) | 0.29% | — | Paymentsplugin WP Full Stripe Free | 18/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Mammothology WP Full Stripe Free. Este problema afecta a WP Full Stripe Free: desde n/a hasta 1.6.1. | |
| Modificada | Crítica (9.8) | 2.3% | 💥 Exploit | Paytm Payment Gateway | 3/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Paytm Paytm Payment Gateway paytm-paids permite la inyección SQL. Este problema afecta a Paytm Payment Gateway: desde n/a hasta 2.7.3. | |
| Modificada | Media (4.8) | 0.32% | — | Paymentsplugin WP Full Stripe Free | 26/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada autenticada (con permisos de admin o superior) en el complemento Mammothology WP Full Stripe Free en versiones <= 1.6.1. | |
| Modificada | Media (4.3) | 0.43% | — | Yanco Woocommerce EAN Payment Gateway | 20/10/2023 | 17/6/2026 | El complemento WooCommerce EAN Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la acción actualizar_order_ean_data AJAX en versiones hasta 6.1.0. Esto hace posible que atacantes autenticados con acceso de nivel de colaborador y… | |
| Modificada | Crítica (9.8) | 0.60% | — | Themevolty CMS Payment Icon | 3/10/2023 | 17/6/2026 | Neutralización incorrecta del parámetro SQL en el módulo Theme Volty CMS Payment Icon para PrestaShop. En el módulo “Theme Volty CMS Payment Icon” (tvcmspaymenticon) hasta la versión 4.0.1 de Theme Volty para PrestaShop, un invitado puede realizar inyección SQL en las versiones afectadas. | |
| Modificada | Media (6.1) | 0.41% | — | Dreamfoxmedia Payment Gateway PER Product FOR Woocommerce | 2/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en la pasarela Dreamfox Payment per Product para el complemento WooCommerce en versiones <= 3.2.7. | |
| Modificada | Crítica (9.8) | 0.68% | — | Cevik Informatics Online Payment System | 15/9/2023 | 17/6/2026 | La neutralización inadecuada de Elementos Especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en el Online Payment System de Cevik Informatics permite la inyección de SQL. Este problema afecta al Online Payment System: antes de la versión 4.09. | |
| Modificada | Media (4.3) | 0.39% | — | Yanco Woocommerce CVR Payment Gateway | 14/9/2023 | 17/6/2026 | El complemento WooCommerce CVR Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de capacidad de verificación en la acción AJAX refresh_order_cvr_data en versiones hasta 6.1.0. Esto hace posible que los atacantes autenticados con acceso de nivel de colaborador y… | |
| Modificada | Crítica (9.8) | 1.2% | — | Webtoffee Stripe Payment Plugin FOR Woocommerce | 31/8/2023 | 17/6/2026 | El plugin Stripe Payment Plugin for WooCommerce para WordPress es vulnerable a omisión de autenticación en versiones hasta la 3.7.7, inclusive. Esto se debe a una verificación insuficiente del usuario proporcionado durante un proceso de pago de Stripe a través del plugin. Esto permite a atacantes no autenticados… | |
| Modificada | Media (5.3) | 0.46% | — | Webtoffee Stripe Payment Plugin FOR Woocommerce | 18/8/2023 | 17/6/2026 | El plugin Stripe Payment Plugin for WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función eh_callback_handler en versiones hasta 3.7.9 inclusive. Esto hace posible que atacantes no autenticados modifiquen el estado de pedidos… | |
| Modificada | Media (6.1) | 0.38% | — | Commoninja Paytm Payment Donation | 14/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Paytm Paytm Payment Donation en versiones <= 2.2.0 | |
| Modificada | Media (4.8) | 0.37% | — | Paymentsplugin WP Full Stripe Free | 8/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) almacenado autenticado con permisos de administrador o superior en el plugin Mammothology WP Full Stripe Free en versiones anteriores, e incluyendo la 1.6.1. | |
| Modificada | Crítica (9.8) | 0.50% | — | Nesote Inout Blockchain Easypayments | 15/7/2023 | 17/6/2026 | A vulnerability, which was classified as critical, was found in Nesote Inout Blockchain EasyPayments 1.0. Affected is an unknown function of the file /index.php/payment/getcoinaddress of the component POST Parameter Handler. The manipulation of the argument coinid leads to sql injection. It is possible to launch the… | |
| Modificada | Alta (8.8) | 0.29% | — | Woocommerce Paypal Payments | 22/6/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in WooCommerce PayPal Payments plugin <= 2.0.4 versions. | |
| Modificada | Alta (7.5) | 1.2% | — | Woocommerce Stripe Payment Gateway | 14/6/2023 | 17/6/2026 | Unauth. IDOR vulnerability leading to PII Disclosure in WooCommerce Stripe Payment Gateway plugin <= 7.4.0 versions. |