Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

3242 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)0.54%—Craftcms Craft Commerce10/3/202617/6/2026
Craft Commerce es una plataforma de comercio electrónico para Craft CMS. Antes de las versiones 4.10.2 y 5.5.3, Craft Commerce es vulnerable a inyecciones SQL en el punto final de la tabla de productos adquiribles. El parámetro de ordenación se divide mediante | y la primera parte (nombre de columna) se pasa…
AplazadaAlta (7.5)0.19%—WoocommerceAI6/3/202617/6/2026
El plugin de WordPress WooCommerce desde las versiones 5.4.0 hasta la 10.5.2 no gestiona correctamente las solicitudes por lotes, lo que podría permitir a usuarios no autenticados realizar una llamada de administrador autenticado a puntos finales REST que no sean de tienda/WC, y crear usuarios administradores…
AplazadaMedia (4.3)0.10%—WpecommerceAI6/3/202617/6/2026
El plugin de WordPress WP eCommerce hasta la versión 3.15.1 no cuenta con una comprobación CSRF al eliminar cupones, lo que podría permitir a los atacantes forzar a un administrador con sesión iniciada a eliminarlos mediante un ataque CSRF.
AplazadaCrítica (9.1)0.52%—Firassaidi Woocommerce License ManagerAI5/3/202617/6/2026
Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso en firassaidi WooCommerce License Manager fs-license-manager permite cargar un shell web a un servidor web. Este problema afecta a WooCommerce License Manager: desde n/a hasta <= 7.0.6.
AplazadaAlta (7.5)0.41%—Vanquish Woocommerce Order DetailsAI5/3/202617/6/2026
Vulnerabilidad por Ausencia de Autorización en vanquish WooCommerce Order Details woocommerce-order-details permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Order Details: desde n/a hasta <= 3.1.
AplazadaMedia (6.5)0.23%—Webcodingplace Woocommerce Coming Soon Product With CountdownAI5/3/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en WebCodingPlace WooCommerce Coming Soon Product with Countdown woo-coming-soon-product permite XSS Almacenado. Este problema afecta a WooCommerce Coming Soon Product with Countdown: desde n/a hasta…
AplazadaAlta (8.8)0.37%—Maximsecudeal Secudeal Payments FOR EcommerceAI5/3/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en maximsecudeal Secudeal Payments para Ecommerce secudeal-payments-for-ecommerce permite la inyección de objetos. Este problema afecta a Secudeal Payments para Ecommerce: desde n/a hasta <= 1.1.
AnalizadaAlta (8.8)0.33%—Oscommerce27/2/202617/6/2026
osCommerce 2.3.4.1 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro currency. Los atacantes pueden enviar solicitudes GET a shopping_cart.php con valores de currency maliciosos utilizando cargas útiles…
AnalizadaAlta (8.8)0.33%—Oscommerce27/2/202617/6/2026
osCommerce 2.3.4.1 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro products_id. Los atacantes pueden modificar el valor de products_id en las solicitudes de product_info.php y adjuntar cargas útiles…
AnalizadaAlta (8.8)0.33%—Oscommerce27/2/202617/6/2026
osCommerce 2.3.4.1 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro reviews_id. Los atacantes pueden enviar solicitudes GET a product_reviews_write.php con valores maliciosos de reviews_id utilizando…
AplazadaAlta (7.6)0.19%—Dokuzsoft Technology LTD E-commerce ProductAI26/2/202617/6/2026
Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en el Producto de Comercio Electrónico de Dokuzsoft Technology Ltd. permite XSS Reflejado. Este problema afecta al Producto de Comercio Electrónico: hasta el 10122025.
AplazadaMedia (5.3)0.34%—Villatheme Woocommerce Photo ReviewsAI26/2/202617/6/2026
Vulnerabilidad de Neutralización Inadecuada de Etiquetas HTML Relacionadas con Scripts en una Página Web (XSS Básico) en villatheme WooCommerce Photo Reviews woocommerce-photo-reviews permite la Inyección de Código. Este problema afecta a WooCommerce Photo Reviews: desde n/a hasta <= 1.4.4.
AnalizadaBaja (2)0.25%—Detronetdip E-commerce20/2/202617/6/2026
Se ha identificado una debilidad en detronetdip E-commerce 1.0.0. Esto afecta a la función get_safe_value del archivo utility/function.PHP. Al manipularla se puede provocar un cross site scripting. El ataque puede ser ejecutado en remoto. El exploit ha sido puesto a disposición del público y podría ser usado para…
AnalizadaBaja (2.1)0.36%—Detronetdip E-commerce20/2/202617/6/2026
Se ha descubierto una fallo de seguridad en detronetdip E-commerce 1.0.0 que afecta a la función Eliminar/Actualizar del componente Módulo de Gestión de Productos. Si se manipula el argumento ID se provoca una omisión de autorización. Es posible explotar el ataque en remoto. El exploit ha sido liberado al público y…
AplazadaMedia (6.5)0.21%—Tychesoftwares Print Invoice AND Delivery Notes FOR WoocommerceAI20/2/202617/6/2026
Vulnerabilidad de autorización faltante en tychesoftwares Print Invoice & Delivery Notes for WooCommerce woocommerce-delivery-notes permite Explotar Niveles de Seguridad de Control de Acceso Configurados Incorrectamente. Este problema afecta a Print Invoice & Delivery Notes for WooCommerce: desde n/a hasta…
AplazadaAlta (8.8)0.49%—Multidots Woocommerce Category Banner ManagementAI20/2/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en Dotstore Woocommerce Category Banner Management banner-management-for-woocommerce permite la inyección de objetos. Este problema afecta a Woocommerce Category Banner Management: desde n/a hasta <= 2.5.1.
AplazadaAlta (7.1)0.19%—Persian Woocommerce SMSAI20/2/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en PersianScript Persian Woocommerce SMS persian-woocommerce-sms permite XSS Reflejado. Este problema afecta a Persian Woocommerce SMS: desde n/a hasta <= 7.1.1.
AplazadaAlta (7.1)0.25%—Realvirtualmx Rvcfdi Para WoocommerceAI20/2/202617/6/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en realvirtualmx RVCFDI para Woocommerce rvcfdi-para-woocommerce permite XSS Reflejado. Este problema afecta a RVCFDI para Woocommerce: desde n/a hasta <= 8.1.8.
AplazadaAlta (7.1)0.24%—Vanquish Woocommerce Bulk Product EditorAI20/2/202617/6/2026
Vulnerabilidad de autorización faltante en vanquish WooCommerce Bulk Product Editor woocommerce-quick-product-editor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Bulk Product Editor: desde n/a hasta <= 3.0.
AplazadaAlta (7.2)0.43%—Xforwoocommerce Product Filter FOR WoocommerceAI20/2/202617/6/2026
Vulnerabilidad de Asignación Incorrecta de Privilegios en XforWooCommerce Product Filter para WooCommerce prdctfltr permite la escalada de privilegios. Este problema afecta a Product Filter para WooCommerce: desde n/a hasta <= 9.1.2.
AplazadaAlta (8.8)0.36%—Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI20/2/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en magepeopleteam Booking and Rental Manager booking-and-rental-manager-for-woocommerce permite la inyección de objetos. Este problema afecta a Booking and Rental Manager: desde n/a hasta <= 2.5.9.
AplazadaMedia (5.3)0.39%—Primersoftware Primer Mydata FOR WoocommerceAI20/2/202617/6/2026
Salto de ruta: la vulnerabilidad '.../...//' en primersoftware Primer MyData for Woocommerce primer-mydata permite el salto de ruta. Este problema afecta a Primer MyData for Woocommerce: desde N/A hasta <= 4.2.8.
AplazadaAlta (7.5)0.27%—Saiful Islam Sync Master Sheet Product Sync With Google Sheet FOR WoocommerceAI20/2/202617/6/2026
Vulnerabilidad por falta de autorización en Saiful Islam Sync Master Sheet – Product Sync with Google Sheet for WooCommerce product-sync-master-sheet permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Sync Master Sheet – Product Sync with Google…
AplazadaAlta (7.5)0.49%—Webcodingplace Woocommerce Coming Soon Product With CountdownAI20/2/202617/6/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión remota de ficheros PHP') en WebCodingPlace WooCommerce Coming Soon Product with Countdown woo-coming-soon-product permite la inclusión local de ficheros PHP. Este problema afecta a WooCommerce…
AplazadaAlta (7.1)0.19%—Mollie Payments FOR WoocommerceAI20/2/202617/6/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en Mollie Mollie Payments para WooCommerce mollie-payments-for-woocommerce permite XSS Reflejado. Este problema afecta a Mollie Payments para WooCommerce: desde n/a hasta <= 8.1.1.