Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1862 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.1) | 0.85% | — | Woocommerce Purchase OrdersAI | 12/8/2025 | 17/6/2026 | El complemento WooCommerce Purchase Orders para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función delete_file() en todas las versiones hasta la 1.0.2 incluida. Esto permite que atacantes autenticados, con acceso de suscriptor o… | |
| Aplazada | Media (6.4) | 0.30% | — | Cusrev Customer Reviews FOR WoocommerceAI | 31/7/2025 | 17/6/2026 | El complemento Customer Reviews for WooCommerce para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro "author" en todas las versiones hasta la 5.80.2 incluida, debido a una depuración de entrada y un escape de salida insuficiente. Esto permite a atacantes no autenticados inyectarscripts… | |
| Aplazada | Media (4.3) | 0.19% | — | Bonanza Woocommerce Free Gifts LiteAI | 29/7/2025 | 17/6/2026 | El complemento Bonanza – WooCommerce Free Gifts Lite para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función xlo_optin_call() en todas las versiones hasta la 1.0.0 incluida. Esto permite que atacantes autenticados, con acceso de suscriptor… | |
| Aplazada | Media (6.4) | 0.25% | — | Crowdfunding FOR WoocommerceAI | 18/7/2025 | 17/6/2026 | El complemento Crowdfunding para WooCommerce de WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro "width" en todas las versiones hasta la 3.1.14 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de… | |
| Aplazada | Alta (7.1) | 0.26% | — | Pimwick PW Woocommerce ON SaleAI | 16/7/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en pimwick PW WooCommerce On Sale! permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a PW WooCommerce On Sale! desde n/d hasta la versión 1.39. | |
| Aplazada | Media (6.5) | 0.27% | — | Wpfactory Wishlist FOR WoocommerceAI | 16/7/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en WPFactory Wishlist for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la lista de deseos para WooCommerce desde la versión n/d hasta la 3.2.3. | |
| Aplazada | Alta (8.5) | 0.36% | — | Elextensions Elex Woocommerce Advanced Bulk Edit Products Prices AttributesAI | 16/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ELEXtensions ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes permite la inyección SQL. Este problema afecta a ELEX WooCommerce: desde n/d hasta la versión 1.4.9. | |
| Aplazada | Media (6.5) | 0.34% | — | Wpfactory Product XML Feed Manager FOR WoocommerceAI | 16/7/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en WPFactory Product XML Feed Manager for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al gestor de feeds XML de productos para WooCommerce desde la versión n/d hasta la 2.9.2. | |
| Aplazada | Crítica (10) | 0.58% | 💥 PoC | Webkul Medical Prescription Attachment Plugin FOR WoocommerceAI | 16/7/2025 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Webkul Medical Prescription Attachment Plugin for WooCommerce permite subir un shell web a un servidor web. Este problema afecta al plugin Medical Prescription Attachment para WooCommerce desde n/d hasta la versión 1.2.3. | |
| Aplazada | Alta (7.5) | 0.52% | — | Fwdesign Easy Video Player Wordpress WoocommerceAI | 16/7/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en FWDesign Easy Video Player Wordpress & WooCommerce permite el path traversal. Este problema afecta a Easy Video Player para WordPress y WooCommerce desde n/d hasta la versión 10.0. | |
| Aplazada | Media (4.3) | 0.14% | — | Wpswings Wallet System FOR WoocommerceAI | 16/7/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Swings Wallet System para WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Wallet System para WooCommerce desde n/d hasta la versión 2.6.7. | |
| Aplazada | Media (4.3) | 0.14% | — | Westerndeal Woocommerce Google Sheet ConnectorAI | 16/7/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en GSheetConnector by WesternDeal WooCommerce Google Sheet Connector permite Cross-Site Request Forgery. Este problema afecta al conector WooCommerce de Google Sheet: desde n/d hasta la versión 1.3.20. | |
| Analizada | Media (5.4) | 0.24% | — | Wpclever WPC Smart Compare FOR Woocommerce | 11/7/2025 | 17/6/2026 | El complemento WPC Smart Compare para WooCommerce de WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'shortcode_btn' en todas las versiones hasta la 6.4.6 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.… | |
| Analizada | Media (4.3) | 0.28% | — | Tychesoftwares Order Delivery Date FOR Woocommerce | 11/7/2025 | 17/6/2026 | El complemento Order Delivery Date de WordPress anterior a la versión 12.6.0 revela títulos de publicaciones arbitrarios (como borradores y publicaciones privadas) a través de una acción AJAX no autenticada, lo que permite a los atacantes recuperar dicha información. | |
| Analizada | Media (6.5) | 0.27% | — | Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible | 9/7/2025 | 17/6/2026 | El complemento WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función wcfm_redirect_to_setup en todas las versiones hasta la 6.7.16 incluida. Esto… | |
| Aplazada | Media (6.5) | 0.25% | — | Paytiko FOR WoocommerceAI | 4/7/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en Paytiko - Payment Orchestration Platform Paytiko for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Paytiko para WooCommerce desde la versión n/d hasta la 1.3.14. | |
| Aplazada | Crítica (9.8) | 0.44% | — | Bestwpdeveloper Woocommerce Product Multi-actionAI | 4/7/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en BestWpDeveloper WooCommerce Product Multi-Action permite la inyección de objetos. Este problema afecta a la Multiacción de Producto WooCommerce desde n/d hasta la versión 1.3. | |
| Aplazada | Alta (8.5) | 0.29% | — | Printcart WEB TO Print Product Designer FOR WoocommerceAI | 4/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en printcart Printcart Web to Print Product Designer for WooCommerce permite la inyección SQL. Este problema afecta a Printcart Web to Print Product Designer para WooCommerce: desde n/d hasta la versión… | |
| Aplazada | Media (4.3) | 0.14% | — | Trust Payments Gateway FOR WoocommerceAI | 4/7/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Trust Payments Trust Payments Gateway for WooCommerce (JavaScript Library) permite Cross-Site Request Forgery. Este problema afecta a Trust Payments Gateway para WooCommerce (librería JavaScript): desde n/d hasta la versión 1.3.6. | |
| Aplazada | Media (4.3) | 0.22% | — | Zoomit Woocommerce Shop Page BuilderAI | 4/7/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en ZoomIt WooCommerce Shop Page Builder permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Constructor de Páginas de Tienda WooCommerce desde la versión n/d hasta la 2.27.7. | |
| Analizada | Media (6.4) | 0.22% | — | Qazomardok Paymaster FOR Woocommerce | 4/7/2025 | 17/6/2026 | El complemento PayMaster para WooCommerce para WordPress es vulnerable a Server Side Request Forgery en todas las versiones hasta la 0.4.31 incluida, a través de la acción AJAX 'wp_ajax_paym_status'. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, realicen solicitudes web a… | |
| Aplazada | Media (6.5) | 0.29% | — | Mollie Payments FOR WoocommerceAI | 2/7/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en Mollie Payments para WooCommerce. Este problema afecta a Mollie Payments para WooCommerce: desde n/d hasta 8.0.2. | |
| Analizada | Alta (7.2) | 0.25% | — | Suhailahmad64 Amazon Products TO Woocommerce | 2/7/2025 | 17/6/2026 | El complemento Amazon Products to WooCommerce para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 1.2.7 incluida, mediante wcta2w_get_urls(). Esto permite a atacantes no autenticados realizar solicitudes web a ubicaciones arbitrarias desde la aplicación web y utilizarlas para… | |
| Aplazada | Alta (7.1) | 0.14% | — | Antonbond Additional Order Filters FOR WoocommerceAI | 27/6/2025 | 17/6/2026 | La vulnerabilidad de Cross Site Request Forgery (CSRF) en Anton Bond Additional Order Filters for WooCommerce permite XSS almacenado. Este problema afecta a Additional Order Filters for WooCommerce: desde n/d hasta la versión 1.22. | |
| Aplazada | Crítica (10) | 0.41% | — | Harutheme Drag AND Drop Multiple File Upload PRO WoocommerceAI | 27/6/2025 | 17/6/2026 | Vulnerabilidad de tipo peligroso en la carga sin restricciones de archivos en HaruTheme Drag and Drop Multiple File Upload (Pro) - WooCommerce permite subir un shell web a un servidor web. Este problema afecta a la función de arrastrar y soltar múltiples archivos (Pro) de WooCommerce: desde n/d hasta la versión 5.0.6. |