Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
3242 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 0.54% | — | Craftcms Craft Commerce | 10/3/2026 | 17/6/2026 | Craft Commerce es una plataforma de comercio electrónico para Craft CMS. Antes de las versiones 4.10.2 y 5.5.3, Craft Commerce es vulnerable a inyecciones SQL en el punto final de la tabla de productos adquiribles. El parámetro de ordenación se divide mediante | y la primera parte (nombre de columna) se pasa… | |
| Aplazada | Alta (7.5) | 0.19% | — | WoocommerceAI | 6/3/2026 | 17/6/2026 | El plugin de WordPress WooCommerce desde las versiones 5.4.0 hasta la 10.5.2 no gestiona correctamente las solicitudes por lotes, lo que podría permitir a usuarios no autenticados realizar una llamada de administrador autenticado a puntos finales REST que no sean de tienda/WC, y crear usuarios administradores… | |
| Aplazada | Media (4.3) | 0.10% | — | WpecommerceAI | 6/3/2026 | 17/6/2026 | El plugin de WordPress WP eCommerce hasta la versión 3.15.1 no cuenta con una comprobación CSRF al eliminar cupones, lo que podría permitir a los atacantes forzar a un administrador con sesión iniciada a eliminarlos mediante un ataque CSRF. | |
| Aplazada | Crítica (9.1) | 0.52% | — | Firassaidi Woocommerce License ManagerAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso en firassaidi WooCommerce License Manager fs-license-manager permite cargar un shell web a un servidor web. Este problema afecta a WooCommerce License Manager: desde n/a hasta <= 7.0.6. | |
| Aplazada | Alta (7.5) | 0.41% | — | Vanquish Woocommerce Order DetailsAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad por Ausencia de Autorización en vanquish WooCommerce Order Details woocommerce-order-details permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Order Details: desde n/a hasta <= 3.1. | |
| Aplazada | Media (6.5) | 0.23% | — | Webcodingplace Woocommerce Coming Soon Product With CountdownAI | 5/3/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en WebCodingPlace WooCommerce Coming Soon Product with Countdown woo-coming-soon-product permite XSS Almacenado. Este problema afecta a WooCommerce Coming Soon Product with Countdown: desde n/a hasta… | |
| Aplazada | Alta (8.8) | 0.37% | — | Maximsecudeal Secudeal Payments FOR EcommerceAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en maximsecudeal Secudeal Payments para Ecommerce secudeal-payments-for-ecommerce permite la inyección de objetos. Este problema afecta a Secudeal Payments para Ecommerce: desde n/a hasta <= 1.1. | |
| Analizada | Alta (8.8) | 0.33% | — | Oscommerce | 27/2/2026 | 17/6/2026 | osCommerce 2.3.4.1 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro currency. Los atacantes pueden enviar solicitudes GET a shopping_cart.php con valores de currency maliciosos utilizando cargas útiles… | |
| Analizada | Alta (8.8) | 0.33% | — | Oscommerce | 27/2/2026 | 17/6/2026 | osCommerce 2.3.4.1 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro products_id. Los atacantes pueden modificar el valor de products_id en las solicitudes de product_info.php y adjuntar cargas útiles… | |
| Analizada | Alta (8.8) | 0.33% | — | Oscommerce | 27/2/2026 | 17/6/2026 | osCommerce 2.3.4.1 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro reviews_id. Los atacantes pueden enviar solicitudes GET a product_reviews_write.php con valores maliciosos de reviews_id utilizando… | |
| Aplazada | Alta (7.6) | 0.19% | — | Dokuzsoft Technology LTD E-commerce ProductAI | 26/2/2026 | 17/6/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en el Producto de Comercio Electrónico de Dokuzsoft Technology Ltd. permite XSS Reflejado. Este problema afecta al Producto de Comercio Electrónico: hasta el 10122025. | |
| Aplazada | Media (5.3) | 0.34% | — | Villatheme Woocommerce Photo ReviewsAI | 26/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Inadecuada de Etiquetas HTML Relacionadas con Scripts en una Página Web (XSS Básico) en villatheme WooCommerce Photo Reviews woocommerce-photo-reviews permite la Inyección de Código. Este problema afecta a WooCommerce Photo Reviews: desde n/a hasta <= 1.4.4. | |
| Analizada | Baja (2) | 0.25% | — | Detronetdip E-commerce | 20/2/2026 | 17/6/2026 | Se ha identificado una debilidad en detronetdip E-commerce 1.0.0. Esto afecta a la función get_safe_value del archivo utility/function.PHP. Al manipularla se puede provocar un cross site scripting. El ataque puede ser ejecutado en remoto. El exploit ha sido puesto a disposición del público y podría ser usado para… | |
| Analizada | Baja (2.1) | 0.36% | — | Detronetdip E-commerce | 20/2/2026 | 17/6/2026 | Se ha descubierto una fallo de seguridad en detronetdip E-commerce 1.0.0 que afecta a la función Eliminar/Actualizar del componente Módulo de Gestión de Productos. Si se manipula el argumento ID se provoca una omisión de autorización. Es posible explotar el ataque en remoto. El exploit ha sido liberado al público y… | |
| Aplazada | Media (6.5) | 0.21% | — | Tychesoftwares Print Invoice AND Delivery Notes FOR WoocommerceAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en tychesoftwares Print Invoice & Delivery Notes for WooCommerce woocommerce-delivery-notes permite Explotar Niveles de Seguridad de Control de Acceso Configurados Incorrectamente. Este problema afecta a Print Invoice & Delivery Notes for WooCommerce: desde n/a hasta… | |
| Aplazada | Alta (8.8) | 0.49% | — | Multidots Woocommerce Category Banner ManagementAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Dotstore Woocommerce Category Banner Management banner-management-for-woocommerce permite la inyección de objetos. Este problema afecta a Woocommerce Category Banner Management: desde n/a hasta <= 2.5.1. | |
| Aplazada | Alta (7.1) | 0.19% | — | Persian Woocommerce SMSAI | 20/2/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en PersianScript Persian Woocommerce SMS persian-woocommerce-sms permite XSS Reflejado. Este problema afecta a Persian Woocommerce SMS: desde n/a hasta <= 7.1.1. | |
| Aplazada | Alta (7.1) | 0.25% | — | Realvirtualmx Rvcfdi Para WoocommerceAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en realvirtualmx RVCFDI para Woocommerce rvcfdi-para-woocommerce permite XSS Reflejado. Este problema afecta a RVCFDI para Woocommerce: desde n/a hasta <= 8.1.8. | |
| Aplazada | Alta (7.1) | 0.24% | — | Vanquish Woocommerce Bulk Product EditorAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en vanquish WooCommerce Bulk Product Editor woocommerce-quick-product-editor permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Bulk Product Editor: desde n/a hasta <= 3.0. | |
| Aplazada | Alta (7.2) | 0.43% | — | Xforwoocommerce Product Filter FOR WoocommerceAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de Asignación Incorrecta de Privilegios en XforWooCommerce Product Filter para WooCommerce prdctfltr permite la escalada de privilegios. Este problema afecta a Product Filter para WooCommerce: desde n/a hasta <= 9.1.2. | |
| Aplazada | Alta (8.8) | 0.36% | — | Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en magepeopleteam Booking and Rental Manager booking-and-rental-manager-for-woocommerce permite la inyección de objetos. Este problema afecta a Booking and Rental Manager: desde n/a hasta <= 2.5.9. | |
| Aplazada | Media (5.3) | 0.39% | — | Primersoftware Primer Mydata FOR WoocommerceAI | 20/2/2026 | 17/6/2026 | Salto de ruta: la vulnerabilidad '.../...//' en primersoftware Primer MyData for Woocommerce primer-mydata permite el salto de ruta. Este problema afecta a Primer MyData for Woocommerce: desde N/A hasta <= 4.2.8. | |
| Aplazada | Alta (7.5) | 0.27% | — | Saiful Islam Sync Master Sheet Product Sync With Google Sheet FOR WoocommerceAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad por falta de autorización en Saiful Islam Sync Master Sheet – Product Sync with Google Sheet for WooCommerce product-sync-master-sheet permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Sync Master Sheet – Product Sync with Google… | |
| Aplazada | Alta (7.5) | 0.49% | — | Webcodingplace Woocommerce Coming Soon Product With CountdownAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión remota de ficheros PHP') en WebCodingPlace WooCommerce Coming Soon Product with Countdown woo-coming-soon-product permite la inclusión local de ficheros PHP. Este problema afecta a WooCommerce… | |
| Aplazada | Alta (7.1) | 0.19% | — | Mollie Payments FOR WoocommerceAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en Mollie Mollie Payments para WooCommerce mollie-payments-for-woocommerce permite XSS Reflejado. Este problema afecta a Mollie Payments para WooCommerce: desde n/a hasta <= 8.1.1. |