Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1862 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.25% | — | Dugudlabs Specfit-virtual TRY ON WoocommerceAI | 27/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en dugudlabs SpecFit-Virtual Try On Woocommerce permite XSS almacenado. Este problema afecta a SpecFit-Virtual Try On Woocommerce desde n/d hasta la versión 7.0.6. | |
| Analizada | Media (5.3) | 0.26% | — | Suhailahmad64 Amazon Products TO Woocommerce | 26/6/2025 | 17/6/2026 | El complemento Amazon Products to WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función wcta2w_get_amazon_product_callback() en todas las versiones hasta la 1.2.7 incluida. Esto permite que atacantes no autenticados creen… | |
| Aplazada | Alta (7.1) | 0.13% | — | Themelocation Change Cart Button Colors WoocommerceAI | 20/6/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en themelocation Change Cart button Colors WooCommerce permite XSS almacenado. Este problema afecta a WooCommerce desde n/d hasta la versión 1.0. | |
| Aplazada | Alta (7.5) | 0.67% | — | Realmag777 Husky Woocommerce Products FilterAI | 20/6/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la instrucción Include/Require en programas PHP ('Inclusión remota de archivos en PHP') en RealMag777 HUSKY permite la inclusión local de archivos en PHP. Este problema afecta a HUSKY desde n/d hasta la versión 1.3.7. | |
| Aplazada | Media (6.5) | 0.23% | — | Prowcplugins Related Products Manager FOR WoocommerceAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ProWCPlugins Related Products Manager for WooCommerce permite XSS basado en DOM. Este problema afecta al Administrador de Productos Relacionados para WooCommerce desde n/d hasta la versión… | |
| Aplazada | Media (5.9) | 0.26% | — | Xootix Easy-login-woocommerceAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en xootix Login/Signup Popup permite XSS almacenado. Este problema afecta a la ventana emergente de inicio de sesión/registro desde n/d hasta la versión 2.9.4. | |
| Aplazada | Media (5.4) | 0.31% | — | Innovs Woocommerce ManagerAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en cscode WooCommerce Manager – Customize and Control Cart page, Add to Cart button, Checkout fields easily permite explotar fácilmente los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Manager (Personalizar y… | |
| Aplazada | Media (5.4) | 0.30% | — | Wetail Woocommerce Fortnox IntegrationAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Wetail WooCommerce Fortnox Integration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la integración de WooCommerce Fortnox desde la versión n/d hasta la 4.5.5. | |
| Aplazada | Media (6.4) | 0.27% | — | Pixel Manager FOR WoocommerceAI | 19/6/2025 | 17/6/2026 | El complemento Pixel Manager for WooCommerce – Track Conversions and Analytics, Google Ads, TikTok and more para WordPress es vulnerable a Cross-site Scripting almacenado a través del píxel de conversión del complemento en todas las versiones hasta la 1.49.0 incluida, debido a una depuración de entrada insuficiente y… | |
| Aplazada | Media (4.3) | 0.16% | — | Yithemes Yith Paypal Express Checkout FOR WoocommerceAI | 17/6/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en YITHEMES YITH PayPal Express Checkout for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a YITH PayPal Express Checkout para WooCommerce desde n/d hasta la versión 1.49.0. | |
| Aplazada | Crítica (9.8) | 0.54% | — | Yuliaz Rapyd Payment Extension FOR WoocommerceAI | 17/6/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en yuliaz Rapyd Payment Extension for WooCommerce permite la inyección de objetos. Este problema afecta a la extensión de pago Rapyd para WooCommerce desde n/d hasta la versión 1.2.0. | |
| Aplazada | Media (6.4) | 0.29% | — | Yithemes Yith Woocommerce WishlistAI | 14/6/2025 | 17/6/2026 | El complemento YITH WooCommerce Wishlist para WordPress es vulnerable a cross-site-scripting almacenado a través del parámetro 'id' en todas las versiones hasta la 4.5.0 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador o… | |
| Aplazada | Media (4.3) | 0.17% | — | Wpfactory MIN MAX Step Quantity Limits Manager FOR WoocommerceAI | 10/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPFactory Min Max Step Quantity Limits Manager para WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Min Max Step Quantity Limits Manager para WooCommerce: desde n/d hasta 5.1.0. | |
| Aplazada | Alta (8.8) | 0.55% | — | Tychesoftwares Abandoned Cart PRO FOR WoocommerceAI | 10/6/2025 | 17/6/2026 | El complemento Abandoned Cart Pro para WooCommerce contiene una vulnerabilidad de carga de archivos arbitrarios autenticados debido a la falta de validación del tipo de archivo en la función wcap_add_to_cart_popup_upload_files en todas las versiones hasta la 9.16.0 incluida. Esto permite que un atacante autenticado,… | |
| Aplazada | Alta (7.5) | 0.34% | — | Wpswings Membership FOR WoocommerceAI | 9/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en WP Swings Membership para WooCommerce permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a Membership para WooCommerce desde la versión n/d hasta la 2.8.1. | |
| Aplazada | Crítica (9.8) | 0.55% | 💥 PoC | Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E-commerce LightAI | 9/6/2025 | 17/6/2026 | Vulnerabilidad de asignación incorrecta de privilegios en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite la escalada de privilegios. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce – Light: desde n/d hasta la versión 2.4.37. | |
| Aplazada | Alta (7.5) | 0.54% | — | Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E Commerce LightAI | 9/6/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite Path Traversal. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce – Light: desde… | |
| Aplazada | Crítica (10) | 0.47% | — | Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E-commerce LightAI | 9/6/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado de generación de código (inyección de código) en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite la inyección de código. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce – Light: desde n/d hasta la… | |
| Aplazada | Crítica (9.3) | 0.35% | — | Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E-commerce LightAI | 9/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite la inyección SQL. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce –… | |
| Aplazada | Crítica (9.3) | 1.1% | — | Sktthemes Recover Abandoned Cart FOR WoocommerceAI | 9/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en sonalsinha21 Recover abandoned cart for WooCommerce permite la inyección SQL. Este problema afecta a Recuperar carrito abandonado para WooCommerce desde n/d hasta la versión 2.5. | |
| Aplazada | Alta (7.1) | 0.28% | — | Moreconvert MC Woocommerce WishlistAI | 9/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en moreconvert MC Woocommerce Wishlist permite XSS reflejado. Este problema afecta a la lista de deseos de Woocommerce de MC desde n/d hasta la versión 1.9.1. | |
| Aplazada | Alta (7.1) | 0.36% | — | Fahadmahmood Stock Locations FOR WoocommerceAI | 9/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Fahad Mahmood Stock Locations for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las ubicaciones de stock para WooCommerce desde n/d hasta la versión 2.8.6. | |
| Aplazada | Crítica (9.3) | 0.42% | — | Facturaone Ticketbai Facturas Para WoocommerceAI | 9/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en facturaone TicketBAI Facturas para WooCommerce permite la inyección SQL ciega. Este problema afecta a TicketBAI Facturas para WooCommerce desde n/d hasta la versión 3.19. | |
| Analizada | Media (5.4) | 0.26% | — | Mage-people Event Manager AND Tickets Selling FOR Woocommerce | 7/6/2025 | 17/6/2026 | El complemento WpEvently para WordPress es vulnerable a Cross Site Scripting almacenado a través de múltiples parámetros en todas las versiones hasta la 4.4.2 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador o superior,… | |
| Aplazada | Media (5.3) | 0.32% | — | Fraudlabspro Fraudlabs PRO FOR WoocommerceAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en fraudlabspro FraudLabs Pro for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a FraudLabs Pro para WooCommerce desde n/d hasta la versión 2.22.11. |