Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

480 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)5.5%💥 ExploitWebbax Winbizpayment12/6/202317/6/2026
Prestashop winbizpayment <= 1.0.2 is vulnerable to Incorrect Access Control via modules/winbizpayment/downloads/download.php.
ModificadaAlta (8.8)1.4%—Coolplugins Cool TimelineCoolplugins Cryptocurrency WidgetsCoolplugins Cryptocurrency Widgets FOR ElementorCoolplugins Event Single Page Builder FOR THE Event Calendar+67/6/202317/6/2026
Several WordPress plugins developed by Cool Plugins are vulnerable to arbitrary plugin installation and activation that can lead to remote code execution by authenticated attackers with minimal permissions, such as a subscriber.
ModificadaMedia (6.5)0.42%—Event Registration Calendar BY VcitaVcita Online Payments - GET Paid With Paypal, Square & Stripe3/6/202317/6/2026
The Event Registration Calendar By vcita plugin, versions up to and including 3.10.0, and Online Payments – Get Paid with PayPal, Square & Stripe plugin, for WordPress are vulnerable to Cross-Site Request Forgery. This is due to missing nonce validation in the ls_parse_vcita_callback() function. This makes it possible…
ModificadaMedia (5.4)0.76%—Event Registration Calendar BY VcitaVcita Online Payments - GET Paid With Paypal, Square & Stripe3/6/202317/6/2026
El plugin Event Registration Calendar By vcita, versiones hasta la 3.9.1 inlcusive, y el plugin Online Payments – Get Paid with PayPal, Square &amp; Stripe, para WordPress son vulnerables a Cross-Site Scripting almacenado a través del parámetro "email" en versiones hasta la 1.3.1 inclusive, debido a un insuficiente…
ModificadaCrítica (9.8)0.90%—Coinmarketstats Bitcoin / Altcoin Payment Gateway FOR Woocommerce8/5/202317/6/2026
The Bitcoin / AltCoin Payment Gateway for WooCommerce & Multivendor store / shop WordPress plugin through 1.7.1 does not properly sanitise and escape a parameter before using it in a SQL statement, leading to a SQL injection exploitable by authenticated users
ModificadaMedia (4.8)0.47%—Fullworksplugins Quick Paypal Payments2/5/202317/6/2026
The Quick Paypal Payments WordPress plugin before 5.7.26.4 does not sanitise and escape some of its settings, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup)
ModificadaAlta (7.5)0.37%—IBM Safer Payments28/4/202317/6/2026
IBM Counter Fraud Management for Safer Payments 6.1.0.00 through 6.1.1.02, 6.2.0.00 through 6.2.2.02, 6.3.0.00 through 6.3.1.02, 6.4.0.00 through 6.4.2.01, and 6.5.0.00 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 249192.
ModificadaMedia (5.3)0.65%—IBM Safer Payments28/4/202317/6/2026
IBM Counter Fraud Management for Safer Payments 5.7.0.00 through 5.7.0.10, 6.0.0.00 through 6.0.0.07, 6.1.0.00 through 6.1.0.05, and 6.2.0.00 through 6.2.1.00 could allow an authenticated attacker under special circumstances to send multiple specially crafted API requests that could cause the application to crash. IBM…
ModificadaAlta (7.5)1.0%—IBM Safer Payments28/4/202317/6/2026
IBM Counter Fraud Management for Safer Payments 6.1.0.00, 6.2.0.00, 6.3.0.00 through 6.3.1.03, 6.4.0.00 through 6.4.2.02 and 6.5.0.00 does not properly allocate resources without limits or throttling which could allow a remote attacker to cause a denial of service. IBM X-Force ID: 249190.
ModificadaMedia (5.4)0.36%—Fullworksplugins Quick Paypal Payments25/4/202317/6/2026
Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in Fullworks Quick Paypal Payments plugin <= 5.7.25 versions.
ModificadaMedia (4.6)0.38%—Oracle Banking Payments18/4/202317/6/2026
Vulnerability in the Oracle Banking Payments product of Oracle Financial Services Applications (component: Book/Internal Transfer). Supported versions that are affected are 14.5, 14.6 and 14.7. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Banking…
ModificadaCrítica (9.8)87%💥 ExploitAutomattic Woocommerce PaymentsAutomattic Woopayments12/4/202317/6/2026
An issue in WooCommerce Payments plugin for WordPress (versions 5.6.1 and lower) allows an unauthenticated attacker to send requests on behalf of an elevated user, like administrator. This allows a remote, unauthenticated attacker to gain admin access on a site that has the affected version of the plugin activated.
ModificadaMedia (6.1)0.41%—Fullworksplugins Quick Paypal Payments7/4/202317/6/2026
Unauth. Stored Cross-Site Scripting (XSS) vulnerability in Fullworks Quick Paypal Payments plugin <= 5.7.25 versions.
ModificadaMedia (4.8)0.39%—Fullworksplugins Quick Paypal Payments7/4/202317/6/2026
Auth. (admin+) Stored Cross-site Scripting (XSS) vulnerability in Fullworks Quick Paypal Payments plugin <= 5.7.25 versions.
ModificadaBaja (3.7)0.46%—Ibexa CommerceIbexa Digital Experience PlatformIbexa EZ PlatformIbexa Ezplatform-page-builder+312/3/202317/6/2026
An issue was discovered in eZ Platform Ibexa Kernel before 1.3.19. It allows determining account existence via a timing attack.
ModificadaCrítica (9.8)0.85%—Stripe Payment PRO1/3/202317/6/2026
The PrestaShop e-commerce platform module stripejs contains a Blind SQL injection vulnerability up to version 4.5.5. The method `stripejsValidationModuleFrontController::initContent()` has sensitive SQL calls that can be executed with a trivial http call and exploited to forge a SQL injection.
ModificadaAlta (8.8)0.29%—Mercadopago Mercado Pago Payments FOR Woocommerce1/3/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Mercado Pago Mercado Pago payments for WooCommerce plugin <= 6.3.1.
ModificadaMedia (4.3)0.23%—Checkoutplugins Stripe Payments FOR Woocommerce28/2/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Checkout Plugins Stripe Payments For WooCommerce plugin <= 1.4.10 leads to settings change.
ModificadaMedia (5.4)0.54%—Tipsandtricks-hq Easy Accept Payments FOR Paypal13/2/202317/6/2026
El complemento Easy Accept Payments for PayPal de WordPress anterior a 4.9.10 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde está incrustado el shortcode, lo que podría permitir a los usuarios con el rol de colaborador y superior realizar ataques de…
ModificadaAlta (7.2)0.95%—Thedotstore Conditional Payment Methods FOR Woocommerce16/1/202317/6/2026
El complemento Conditional Payment Methods for WooCommerce de WordPress hasta la versión 1.0 no desinfecta ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que lleva a una inyección de SQL explotable por usuarios con privilegios elevados como administrador con un rol tan bajo como…
ModificadaMedia (5.3)0.63%—Paysafe Barzahlen Payment Module PHP SDK8/1/202317/6/2026
Una vulnerabilidad clasificada como problemática ha sido encontrada en viafintech Barzahlen Payment Module PHP SDK hasta 2.0.0. La función de verificación del archivo src/Webhook.php es afectada por la vulnerabilidad. La manipulación conduce a una discrepancia temporal observable. La complejidad de un ataque es…
ModificadaMedia (6.1)1.3%💥 ExploitPHP Curl Class Project PHP Curl ClassHT Slider Range FOR Amazon Affiliates Project HT Slider Range FOR Amazon AffiliatesWoo-qiwi-payment-gatewayTeamleader CRM Forms+226/12/202217/6/2026
php-mod/curl (un contenedor de la extensión PHP cURL) anterior a 2.3.2 permite XSS a través del parámetro clave post_file_path_upload.php y los datos POST en post_multidimensional.php.
ModificadaAlta (7.2)0.71%—Paymattic Simple Payment Donations & Subscriptions5/9/202217/6/2026
El plugin Simple Payment Donations &amp; Subscriptions de WordPress versiones anteriores a 4.2.1, no sanea ni escapa de la entrada del usuario en sus formularios, lo que podría permitir a atacantes no autenticados llevar a cabo ataques de tipo Cross-Site Scripting contra administradores
ModificadaAlta (7.2)0.96%—Student Registration AND FEE Payment System Project Student Registration AND FEE Payment System16/6/202217/6/2026
Student Registration and Fee Payment System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /scms/student.php
ModificadaAlta (8.8)0.81%—Videowhisper Micropayments20/4/202217/6/2026
Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en "MicroPayments - Paid Author Subscriptions, Content, Downloads, Membership" versiones anteriores a 1.9.6, permite a un atacante remoto no autenticado secuestrar la autenticación de un administrador y llevar a cabo una operación no deseada por medio de…
Orbitaley — Vulnerabilidades