Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1862 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.25%—Dugudlabs Specfit-virtual TRY ON WoocommerceAI27/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en dugudlabs SpecFit-Virtual Try On Woocommerce permite XSS almacenado. Este problema afecta a SpecFit-Virtual Try On Woocommerce desde n/d hasta la versión 7.0.6.
AnalizadaMedia (5.3)0.26%—Suhailahmad64 Amazon Products TO Woocommerce26/6/202517/6/2026
El complemento Amazon Products to WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función wcta2w_get_amazon_product_callback() en todas las versiones hasta la 1.2.7 incluida. Esto permite que atacantes no autenticados creen…
AplazadaAlta (7.1)0.13%—Themelocation Change Cart Button Colors WoocommerceAI20/6/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en themelocation Change Cart button Colors WooCommerce permite XSS almacenado. Este problema afecta a WooCommerce desde n/d hasta la versión 1.0.
AplazadaAlta (7.5)0.67%—Realmag777 Husky Woocommerce Products FilterAI20/6/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la instrucción Include/Require en programas PHP ('Inclusión remota de archivos en PHP') en RealMag777 HUSKY permite la inclusión local de archivos en PHP. Este problema afecta a HUSKY desde n/d hasta la versión 1.3.7.
AplazadaMedia (6.5)0.23%—Prowcplugins Related Products Manager FOR WoocommerceAI20/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ProWCPlugins Related Products Manager for WooCommerce permite XSS basado en DOM. Este problema afecta al Administrador de Productos Relacionados para WooCommerce desde n/d hasta la versión…
AplazadaMedia (5.9)0.26%—Xootix Easy-login-woocommerceAI20/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en xootix Login/Signup Popup permite XSS almacenado. Este problema afecta a la ventana emergente de inicio de sesión/registro desde n/d hasta la versión 2.9.4.
AplazadaMedia (5.4)0.31%—Innovs Woocommerce ManagerAI20/6/202517/6/2026
La vulnerabilidad de falta de autorización en cscode WooCommerce Manager – Customize and Control Cart page, Add to Cart button, Checkout fields easily permite explotar fácilmente los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Manager (Personalizar y…
AplazadaMedia (5.4)0.30%—Wetail Woocommerce Fortnox IntegrationAI20/6/202517/6/2026
La vulnerabilidad de falta de autorización en Wetail WooCommerce Fortnox Integration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la integración de WooCommerce Fortnox desde la versión n/d hasta la 4.5.5.
AplazadaMedia (6.4)0.27%—Pixel Manager FOR WoocommerceAI19/6/202517/6/2026
El complemento Pixel Manager for WooCommerce – Track Conversions and Analytics, Google Ads, TikTok and more para WordPress es vulnerable a Cross-site Scripting almacenado a través del píxel de conversión del complemento en todas las versiones hasta la 1.49.0 incluida, debido a una depuración de entrada insuficiente y…
AplazadaMedia (4.3)0.16%—Yithemes Yith Paypal Express Checkout FOR WoocommerceAI17/6/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en YITHEMES YITH PayPal Express Checkout for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a YITH PayPal Express Checkout para WooCommerce desde n/d hasta la versión 1.49.0.
AplazadaCrítica (9.8)0.54%—Yuliaz Rapyd Payment Extension FOR WoocommerceAI17/6/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en yuliaz Rapyd Payment Extension for WooCommerce permite la inyección de objetos. Este problema afecta a la extensión de pago Rapyd para WooCommerce desde n/d hasta la versión 1.2.0.
AplazadaMedia (6.4)0.29%—Yithemes Yith Woocommerce WishlistAI14/6/202517/6/2026
El complemento YITH WooCommerce Wishlist para WordPress es vulnerable a cross-site-scripting almacenado a través del parámetro 'id' en todas las versiones hasta la 4.5.0 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador o…
AplazadaMedia (4.3)0.17%—Wpfactory MIN MAX Step Quantity Limits Manager FOR WoocommerceAI10/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPFactory Min Max Step Quantity Limits Manager para WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Min Max Step Quantity Limits Manager para WooCommerce: desde n/d hasta 5.1.0.
AplazadaAlta (8.8)0.55%—Tychesoftwares Abandoned Cart PRO FOR WoocommerceAI10/6/202517/6/2026
El complemento Abandoned Cart Pro para WooCommerce contiene una vulnerabilidad de carga de archivos arbitrarios autenticados debido a la falta de validación del tipo de archivo en la función wcap_add_to_cart_popup_upload_files en todas las versiones hasta la 9.16.0 incluida. Esto permite que un atacante autenticado,…
AplazadaAlta (7.5)0.34%—Wpswings Membership FOR WoocommerceAI9/6/202517/6/2026
La vulnerabilidad de falta de autorización en WP Swings Membership para WooCommerce permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a Membership para WooCommerce desde la versión n/d hasta la 2.8.1.
AplazadaCrítica (9.8)0.55%💥 PoCHolest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E-commerce LightAI9/6/202517/6/2026
Vulnerabilidad de asignación incorrecta de privilegios en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite la escalada de privilegios. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce – Light: desde n/d hasta la versión 2.4.37.
AplazadaAlta (7.5)0.54%—Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E Commerce LightAI9/6/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite Path Traversal. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce – Light: desde…
AplazadaCrítica (10)0.47%—Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E-commerce LightAI9/6/202517/6/2026
Vulnerabilidad de control inadecuado de generación de código (inyección de código) en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite la inyección de código. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce – Light: desde n/d hasta la…
AplazadaCrítica (9.3)0.35%—Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E-commerce LightAI9/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite la inyección SQL. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce –…
AplazadaCrítica (9.3)1.1%—Sktthemes Recover Abandoned Cart FOR WoocommerceAI9/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en sonalsinha21 Recover abandoned cart for WooCommerce permite la inyección SQL. Este problema afecta a Recuperar carrito abandonado para WooCommerce desde n/d hasta la versión 2.5.
AplazadaAlta (7.1)0.28%—Moreconvert MC Woocommerce WishlistAI9/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en moreconvert MC Woocommerce Wishlist permite XSS reflejado. Este problema afecta a la lista de deseos de Woocommerce de MC desde n/d hasta la versión 1.9.1.
AplazadaAlta (7.1)0.36%—Fahadmahmood Stock Locations FOR WoocommerceAI9/6/202517/6/2026
La vulnerabilidad de falta de autorización en Fahad Mahmood Stock Locations for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las ubicaciones de stock para WooCommerce desde n/d hasta la versión 2.8.6.
AplazadaCrítica (9.3)0.42%—Facturaone Ticketbai Facturas Para WoocommerceAI9/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en facturaone TicketBAI Facturas para WooCommerce permite la inyección SQL ciega. Este problema afecta a TicketBAI Facturas para WooCommerce desde n/d hasta la versión 3.19.
AnalizadaMedia (5.4)0.26%—Mage-people Event Manager AND Tickets Selling FOR Woocommerce7/6/202517/6/2026
El complemento WpEvently para WordPress es vulnerable a Cross Site Scripting almacenado a través de múltiples parámetros en todas las versiones hasta la 4.4.2 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador o superior,…
AplazadaMedia (5.3)0.32%—Fraudlabspro Fraudlabs PRO FOR WoocommerceAI6/6/202517/6/2026
La vulnerabilidad de falta de autorización en fraudlabspro FraudLabs Pro for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a FraudLabs Pro para WooCommerce desde n/d hasta la versión 2.22.11.