Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1862 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.1)0.85%—Woocommerce Purchase OrdersAI12/8/202517/6/2026
El complemento WooCommerce Purchase Orders para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función delete_file() en todas las versiones hasta la 1.0.2 incluida. Esto permite que atacantes autenticados, con acceso de suscriptor o…
AplazadaMedia (6.4)0.30%—Cusrev Customer Reviews FOR WoocommerceAI31/7/202517/6/2026
El complemento Customer Reviews for WooCommerce para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro "author" en todas las versiones hasta la 5.80.2 incluida, debido a una depuración de entrada y un escape de salida insuficiente. Esto permite a atacantes no autenticados inyectarscripts…
AplazadaMedia (4.3)0.19%—Bonanza Woocommerce Free Gifts LiteAI29/7/202517/6/2026
El complemento Bonanza – WooCommerce Free Gifts Lite para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función xlo_optin_call() en todas las versiones hasta la 1.0.0 incluida. Esto permite que atacantes autenticados, con acceso de suscriptor…
AplazadaMedia (6.4)0.25%—Crowdfunding FOR WoocommerceAI18/7/202517/6/2026
El complemento Crowdfunding para WooCommerce de WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro "width" en todas las versiones hasta la 3.1.14 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de…
AplazadaAlta (7.1)0.26%—Pimwick PW Woocommerce ON SaleAI16/7/202517/6/2026
La vulnerabilidad de falta de autorización en pimwick PW WooCommerce On Sale! permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a PW WooCommerce On Sale! desde n/d hasta la versión 1.39.
AplazadaMedia (6.5)0.27%—Wpfactory Wishlist FOR WoocommerceAI16/7/202517/6/2026
La vulnerabilidad de falta de autorización en WPFactory Wishlist for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la lista de deseos para WooCommerce desde la versión n/d hasta la 3.2.3.
AplazadaAlta (8.5)0.36%—Elextensions Elex Woocommerce Advanced Bulk Edit Products Prices AttributesAI16/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ELEXtensions ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes permite la inyección SQL. Este problema afecta a ELEX WooCommerce: desde n/d hasta la versión 1.4.9.
AplazadaMedia (6.5)0.34%—Wpfactory Product XML Feed Manager FOR WoocommerceAI16/7/202517/6/2026
La vulnerabilidad de falta de autorización en WPFactory Product XML Feed Manager for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al gestor de feeds XML de productos para WooCommerce desde la versión n/d hasta la 2.9.2.
AplazadaCrítica (10)0.58%💥 PoCWebkul Medical Prescription Attachment Plugin FOR WoocommerceAI16/7/202517/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Webkul Medical Prescription Attachment Plugin for WooCommerce permite subir un shell web a un servidor web. Este problema afecta al plugin Medical Prescription Attachment para WooCommerce desde n/d hasta la versión 1.2.3.
AplazadaAlta (7.5)0.52%—Fwdesign Easy Video Player Wordpress WoocommerceAI16/7/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en FWDesign Easy Video Player Wordpress & WooCommerce permite el path traversal. Este problema afecta a Easy Video Player para WordPress y WooCommerce desde n/d hasta la versión 10.0.
AplazadaMedia (4.3)0.14%—Wpswings Wallet System FOR WoocommerceAI16/7/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Swings Wallet System para WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Wallet System para WooCommerce desde n/d hasta la versión 2.6.7.
AplazadaMedia (4.3)0.14%—Westerndeal Woocommerce Google Sheet ConnectorAI16/7/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en GSheetConnector by WesternDeal WooCommerce Google Sheet Connector permite Cross-Site Request Forgery. Este problema afecta al conector WooCommerce de Google Sheet: desde n/d hasta la versión 1.3.20.
AnalizadaMedia (5.4)0.24%—Wpclever WPC Smart Compare FOR Woocommerce11/7/202517/6/2026
El complemento WPC Smart Compare para WooCommerce de WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'shortcode_btn' en todas las versiones hasta la 6.4.6 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.…
AnalizadaMedia (4.3)0.28%—Tychesoftwares Order Delivery Date FOR Woocommerce11/7/202517/6/2026
El complemento Order Delivery Date de WordPress anterior a la versión 12.6.0 revela títulos de publicaciones arbitrarios (como borradores y publicaciones privadas) a través de una acción AJAX no autenticada, lo que permite a los atacantes recuperar dicha información.
AnalizadaMedia (6.5)0.27%—Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible9/7/202517/6/2026
El complemento WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función wcfm_redirect_to_setup en todas las versiones hasta la 6.7.16 incluida. Esto…
AplazadaMedia (6.5)0.25%—Paytiko FOR WoocommerceAI4/7/202517/6/2026
Vulnerabilidad de falta de autorización en Paytiko - Payment Orchestration Platform Paytiko for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Paytiko para WooCommerce desde la versión n/d hasta la 1.3.14.
AplazadaCrítica (9.8)0.44%—Bestwpdeveloper Woocommerce Product Multi-actionAI4/7/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en BestWpDeveloper WooCommerce Product Multi-Action permite la inyección de objetos. Este problema afecta a la Multiacción de Producto WooCommerce desde n/d hasta la versión 1.3.
AplazadaAlta (8.5)0.29%—Printcart WEB TO Print Product Designer FOR WoocommerceAI4/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en printcart Printcart Web to Print Product Designer for WooCommerce permite la inyección SQL. Este problema afecta a Printcart Web to Print Product Designer para WooCommerce: desde n/d hasta la versión…
AplazadaMedia (4.3)0.14%—Trust Payments Gateway FOR WoocommerceAI4/7/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Trust Payments Trust Payments Gateway for WooCommerce (JavaScript Library) permite Cross-Site Request Forgery. Este problema afecta a Trust Payments Gateway para WooCommerce (librería JavaScript): desde n/d hasta la versión 1.3.6.
AplazadaMedia (4.3)0.22%—Zoomit Woocommerce Shop Page BuilderAI4/7/202517/6/2026
La vulnerabilidad de falta de autorización en ZoomIt WooCommerce Shop Page Builder permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Constructor de Páginas de Tienda WooCommerce desde la versión n/d hasta la 2.27.7.
AnalizadaMedia (6.4)0.22%—Qazomardok Paymaster FOR Woocommerce4/7/202517/6/2026
El complemento PayMaster para WooCommerce para WordPress es vulnerable a Server Side Request Forgery en todas las versiones hasta la 0.4.31 incluida, a través de la acción AJAX 'wp_ajax_paym_status'. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, realicen solicitudes web a…
AplazadaMedia (6.5)0.29%—Mollie Payments FOR WoocommerceAI2/7/202517/6/2026
Vulnerabilidad de autorización faltante en Mollie Payments para WooCommerce. Este problema afecta a Mollie Payments para WooCommerce: desde n/d hasta 8.0.2.
AnalizadaAlta (7.2)0.25%—Suhailahmad64 Amazon Products TO Woocommerce2/7/202517/6/2026
El complemento Amazon Products to WooCommerce para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 1.2.7 incluida, mediante wcta2w_get_urls(). Esto permite a atacantes no autenticados realizar solicitudes web a ubicaciones arbitrarias desde la aplicación web y utilizarlas para…
AplazadaAlta (7.1)0.14%—Antonbond Additional Order Filters FOR WoocommerceAI27/6/202517/6/2026
La vulnerabilidad de Cross Site Request Forgery (CSRF) en Anton Bond Additional Order Filters for WooCommerce permite XSS almacenado. Este problema afecta a Additional Order Filters for WooCommerce: desde n/d hasta la versión 1.22.
AplazadaCrítica (10)0.41%—Harutheme Drag AND Drop Multiple File Upload PRO WoocommerceAI27/6/202517/6/2026
Vulnerabilidad de tipo peligroso en la carga sin restricciones de archivos en HaruTheme Drag and Drop Multiple File Upload (Pro) - WooCommerce permite subir un shell web a un servidor web. Este problema afecta a la función de arrastrar y soltar múltiples archivos (Pro) de WooCommerce: desde n/d hasta la versión 5.0.6.