Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
1862 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.6) | 0.42% | — | Persian Woocommerce SMSAI | 6/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en PersianScript Persian Woocommerce SMS permite la inyección SQL. Este problema afecta a Persian Woocommerce SMS desde n/d hasta la versión 7.0.10. | |
| Aplazada | Media (4.3) | 0.31% | — | Webtoffee Product Feed FOR WoocommerceAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en WebToffee Product Feed for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al feed de productos para WooCommerce desde n/d hasta la versión 2.2.8. | |
| Aplazada | Media (5.4) | 0.15% | — | Tychesoftwares Woocommerce Delivery NotesAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en tychesoftwares Print Invoice & Delivery Notes for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a la impresión de facturas y notas de entrega para WooCommerce desde n/d hasta la versión 5.5.0. | |
| Aplazada | Media (6.5) | 0.25% | — | Wpwham ALL Currencies FOR WoocommerceAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Wham All Currencies for WooCommerce permite XSS almacenado. Este problema afecta a All Currencies for WooCommerce desde n/d hasta la versión 2.4.4. | |
| Aplazada | Media (4.3) | 0.16% | — | Storepro Subscription Renewal Reminders FOR WoocommerceAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en storepro Subscription Renewal Reminders for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a los recordatorios de renovación de suscripción para WooCommerce desde la versión n/d hasta la 1.3.7. | |
| Aplazada | Media (5.4) | 0.32% | — | Facturaone Ticketbai Facturas Para WoocommerceAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en facturaone TicketBAI Facturas para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a TicketBAI Facturas para WooCommerce desde la versión n/d hasta la 3.19. | |
| Analizada | Media (4.9) | 0.38% | — | Wpswings Ultimate Gift Cards FOR Woocommerce | 3/6/2025 | 17/6/2026 | El complemento Ultimate Gift Cards para WooCommerce de WordPress es vulnerable a la inyección SQL booleana mediante los parámetros 'default_price' y 'product_id' en todas las versiones hasta la 3.1.4 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la… | |
| Aplazada | Media (6.5) | 0.28% | — | Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI | 2/6/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Mage people team Booking and Rental Manager permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Booking and Rental Manager: desde n/d hasta 2.3.8. | |
| Aplazada | Alta (7.5) | 0.36% | — | Vanquish Woocommerce Orders Customers ExporterAI | 30/5/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en los datos enviados en Vanquish WooCommerce Orders & Customers Exporter permite recuperar datos confidenciales integrados. Este problema afecta a WooCommerce Orders & Customers Exporter: desde n/d hasta 5.0. | |
| Modificada | Crítica (9.8) | 1.4% | 💥 PoC | Emagicone Store Manager FOR Woocommerce | 24/5/2025 | 17/6/2026 | El complemento eMagicOne Store Manager para WooCommerce de WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función set_image() en todas las versiones hasta la 1.2.5 incluida. Esto permite que atacantes no autenticados carguen archivos arbitrarios en… | |
| Modificada | Crítica (9.1) | 1.4% | 💥 PoC | Emagicone Store Manager FOR Woocommerce | 24/5/2025 | 17/6/2026 | El complemento eMagicOne Store Manager para WooCommerce de WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función delete_file() en todas las versiones hasta la 1.2.5 incluida. Esto permite que atacantes no autenticados eliminen archivos… | |
| Modificada | Alta (7.5) | 0.68% | 💥 PoC | Emagicone Store Manager FOR Woocommerce | 24/5/2025 | 17/6/2026 | El complemento eMagicOne Store Manager para WooCommerce de WordPress es vulnerable a lecturas arbitrarias de archivos en todas las versiones hasta la 1.2.5 incluida, mediante la función get_file(). Esto permite a atacantes no autenticados leer el contenido de archivos arbitrarios en el servidor, que pueden contener… | |
| Modificada | Crítica (9.8) | 1.3% | 💥 PoC | Emagicone Store Manager FOR Woocommerce | 24/5/2025 | 17/6/2026 | El complemento eMagicOne Store Manager para WooCommerce de WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función set_file() en todas las versiones hasta la 1.2.5 incluida. Esto permite que atacantes no autenticados carguen archivos arbitrarios en… | |
| Aplazada | Crítica (10) | 0.44% | — | Storekeeper B.V Storekeeper FOR WoocommerceAI | 23/5/2025 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en StoreKeeper B.V. StoreKeeper for WooCommerce permite cargar un shell web a un servidor web. Este problema afecta a StoreKeeper para WooCommerce desde la versión n/d hasta la 14.4.4. | |
| Aplazada | Crítica (10) | 0.42% | — | Printcart WEB TO Print Product Designer FOR WoocommerceAI | 23/5/2025 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en printcart Printcart Web to Print Product Designer for WooCommerce permite cargar un shell web a un servidor web. Este problema afecta a Printcart Web to Print Product Designer para WooCommerce desde n/d hasta la versión 2.3.8. | |
| Aplazada | Crítica (9.3) | 0.34% | — | Printcart WEB TO Print Product Designer FOR WoocommerceAI | 23/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en printcart Printcart Web to Print Product Designer for WooCommerce permite la inyección SQL. Este problema afecta a Printcart Web to Print Product Designer para WooCommerce: desde n/d hasta la versión… | |
| Aplazada | Crítica (9.8) | 0.46% | — | Coinpayments.net Payment Gateway FOR WoocommerceAI | 23/5/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en CoinPayments CoinPayments.net Payment Gateway for WooCommerce permite la inyección de objetos. Este problema afecta a la pasarela de pago CoinPayments.net para WooCommerce desde n/d hasta la versión 1.0.17. | |
| Aplazada | Alta (8.8) | 0.52% | — | Mediaticus Subaccounts FOR WoocommerceAI | 23/5/2025 | 17/6/2026 | La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en mediaticus Subaccounts for WooCommerce permite el abuso de autenticación. Este problema afecta a las subcuentas para WooCommerce desde la versión n/d hasta la 1.6.6. | |
| Analizada | Media (6.1) | 0.44% | — | Woocommerce | 22/5/2025 | 17/6/2026 | El complemento WooCommerce para WordPress es vulnerable a Cross-Site Scripting basadas en PostMessage a través de la página "customize-store" en todas las versiones hasta la 9.4.2 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los datos de PostMessage. Esto permite a atacantes no… | |
| Analizada | Alta (7.1) | 0.26% | — | Tychesoftwares Order Delivery Date FOR Woocommerce | 20/5/2025 | 17/6/2026 | El complemento Order Delivery Date de WordPress anterior a la versión 12.4.0 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador. | |
| Aplazada | Crítica (10) | 4.6% | 💥 Exploit | Templateinvaders TI Woocommerce WishlistAI | 19/5/2025 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en TemplateInvaders TI WooCommerce Wishlist permite cargar un Web Shell a un servidor web. Este problema afecta a TI WooCommerce Wishlist: desde n/d hasta 2.9.2. | |
| Aplazada | Media (6.5) | 0.29% | — | Chopluggins Custom PC Builder Lite FOR WoocommerceAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en ChoPlugins Custom PC Builder Lite para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Custom PC Builder Lite para WooCommerce: desde n/d hasta 1.0.1. | |
| Modificada | Media (6.1) | 0.23% | — | Booster FOR Woocommerce | 19/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pluggabl LLC Booster Plus para WooCommerce permite XSS reflejado. Este problema afecta a Booster Plus para WooCommerce: desde n/d hasta 7.2.4. | |
| Aplazada | Media (6.5) | 0.24% | — | Templateinvaders TI Woocommerce WishlistAI | 19/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en TemplateInvaders TI WooCommerce Wishlist permite XSS almacenado. Este problema afecta a TI WooCommerce Wishlist: desde n/d hasta 2.9.2. | |
| Aplazada | Media (5.4) | 0.14% | — | Redefiningtheweb Dynamic Pricing & Discounts Lite FOR WoocommerceAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedefiningTheWeb Dynamic Pricing & Discounts Lite for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Dynamic Pricing & Discounts Lite para WooCommerce: desde n/d hasta la versión 2.0.3. |