Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

1862 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.6)0.42%—Persian Woocommerce SMSAI6/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en PersianScript Persian Woocommerce SMS permite la inyección SQL. Este problema afecta a Persian Woocommerce SMS desde n/d hasta la versión 7.0.10.
AplazadaMedia (4.3)0.31%—Webtoffee Product Feed FOR WoocommerceAI6/6/202517/6/2026
La vulnerabilidad de falta de autorización en WebToffee Product Feed for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al feed de productos para WooCommerce desde n/d hasta la versión 2.2.8.
AplazadaMedia (5.4)0.15%—Tychesoftwares Woocommerce Delivery NotesAI6/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en tychesoftwares Print Invoice & Delivery Notes for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a la impresión de facturas y notas de entrega para WooCommerce desde n/d hasta la versión 5.5.0.
AplazadaMedia (6.5)0.25%—Wpwham ALL Currencies FOR WoocommerceAI6/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Wham All Currencies for WooCommerce permite XSS almacenado. Este problema afecta a All Currencies for WooCommerce desde n/d hasta la versión 2.4.4.
AplazadaMedia (4.3)0.16%—Storepro Subscription Renewal Reminders FOR WoocommerceAI6/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en storepro Subscription Renewal Reminders for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a los recordatorios de renovación de suscripción para WooCommerce desde la versión n/d hasta la 1.3.7.
AplazadaMedia (5.4)0.32%—Facturaone Ticketbai Facturas Para WoocommerceAI6/6/202517/6/2026
La vulnerabilidad de falta de autorización en facturaone TicketBAI Facturas para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a TicketBAI Facturas para WooCommerce desde la versión n/d hasta la 3.19.
AnalizadaMedia (4.9)0.38%—Wpswings Ultimate Gift Cards FOR Woocommerce3/6/202517/6/2026
El complemento Ultimate Gift Cards para WooCommerce de WordPress es vulnerable a la inyección SQL booleana mediante los parámetros 'default_price' y 'product_id' en todas las versiones hasta la 3.1.4 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la…
AplazadaMedia (6.5)0.28%—Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI2/6/202517/6/2026
La vulnerabilidad de autorización faltante en Mage people team Booking and Rental Manager permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Booking and Rental Manager: desde n/d hasta 2.3.8.
AplazadaAlta (7.5)0.36%—Vanquish Woocommerce Orders Customers ExporterAI30/5/202517/6/2026
La vulnerabilidad de inserción de información confidencial en los datos enviados en Vanquish WooCommerce Orders & Customers Exporter permite recuperar datos confidenciales integrados. Este problema afecta a WooCommerce Orders & Customers Exporter: desde n/d hasta 5.0.
ModificadaCrítica (9.8)1.4%💥 PoCEmagicone Store Manager FOR Woocommerce24/5/202517/6/2026
El complemento eMagicOne Store Manager para WooCommerce de WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función set_image() en todas las versiones hasta la 1.2.5 incluida. Esto permite que atacantes no autenticados carguen archivos arbitrarios en…
ModificadaCrítica (9.1)1.4%💥 PoCEmagicone Store Manager FOR Woocommerce24/5/202517/6/2026
El complemento eMagicOne Store Manager para WooCommerce de WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función delete_file() en todas las versiones hasta la 1.2.5 incluida. Esto permite que atacantes no autenticados eliminen archivos…
ModificadaAlta (7.5)0.68%💥 PoCEmagicone Store Manager FOR Woocommerce24/5/202517/6/2026
El complemento eMagicOne Store Manager para WooCommerce de WordPress es vulnerable a lecturas arbitrarias de archivos en todas las versiones hasta la 1.2.5 incluida, mediante la función get_file(). Esto permite a atacantes no autenticados leer el contenido de archivos arbitrarios en el servidor, que pueden contener…
ModificadaCrítica (9.8)1.3%💥 PoCEmagicone Store Manager FOR Woocommerce24/5/202517/6/2026
El complemento eMagicOne Store Manager para WooCommerce de WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función set_file() en todas las versiones hasta la 1.2.5 incluida. Esto permite que atacantes no autenticados carguen archivos arbitrarios en…
AplazadaCrítica (10)0.44%—Storekeeper B.V Storekeeper FOR WoocommerceAI23/5/202517/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en StoreKeeper B.V. StoreKeeper for WooCommerce permite cargar un shell web a un servidor web. Este problema afecta a StoreKeeper para WooCommerce desde la versión n/d hasta la 14.4.4.
AplazadaCrítica (10)0.42%—Printcart WEB TO Print Product Designer FOR WoocommerceAI23/5/202517/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en printcart Printcart Web to Print Product Designer for WooCommerce permite cargar un shell web a un servidor web. Este problema afecta a Printcart Web to Print Product Designer para WooCommerce desde n/d hasta la versión 2.3.8.
AplazadaCrítica (9.3)0.34%—Printcart WEB TO Print Product Designer FOR WoocommerceAI23/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en printcart Printcart Web to Print Product Designer for WooCommerce permite la inyección SQL. Este problema afecta a Printcart Web to Print Product Designer para WooCommerce: desde n/d hasta la versión…
AplazadaCrítica (9.8)0.46%—Coinpayments.net Payment Gateway FOR WoocommerceAI23/5/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en CoinPayments CoinPayments.net Payment Gateway for WooCommerce permite la inyección de objetos. Este problema afecta a la pasarela de pago CoinPayments.net para WooCommerce desde n/d hasta la versión 1.0.17.
AplazadaAlta (8.8)0.52%—Mediaticus Subaccounts FOR WoocommerceAI23/5/202517/6/2026
La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en mediaticus Subaccounts for WooCommerce permite el abuso de autenticación. Este problema afecta a las subcuentas para WooCommerce desde la versión n/d hasta la 1.6.6.
AnalizadaMedia (6.1)0.44%—Woocommerce22/5/202517/6/2026
El complemento WooCommerce para WordPress es vulnerable a Cross-Site Scripting basadas en PostMessage a través de la página "customize-store" en todas las versiones hasta la 9.4.2 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los datos de PostMessage. Esto permite a atacantes no…
AnalizadaAlta (7.1)0.26%—Tychesoftwares Order Delivery Date FOR Woocommerce20/5/202517/6/2026
El complemento Order Delivery Date de WordPress anterior a la versión 12.4.0 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.
AplazadaCrítica (10)4.6%💥 ExploitTemplateinvaders TI Woocommerce WishlistAI19/5/202517/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en TemplateInvaders TI WooCommerce Wishlist permite cargar un Web Shell a un servidor web. Este problema afecta a TI WooCommerce Wishlist: desde n/d hasta 2.9.2.
AplazadaMedia (6.5)0.29%—Chopluggins Custom PC Builder Lite FOR WoocommerceAI19/5/202517/6/2026
La vulnerabilidad de autorización faltante en ChoPlugins Custom PC Builder Lite para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Custom PC Builder Lite para WooCommerce: desde n/d hasta 1.0.1.
ModificadaMedia (6.1)0.23%—Booster FOR Woocommerce19/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pluggabl LLC Booster Plus para WooCommerce permite XSS reflejado. Este problema afecta a Booster Plus para WooCommerce: desde n/d hasta 7.2.4.
AplazadaMedia (6.5)0.24%—Templateinvaders TI Woocommerce WishlistAI19/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en TemplateInvaders TI WooCommerce Wishlist permite XSS almacenado. Este problema afecta a TI WooCommerce Wishlist: desde n/d hasta 2.9.2.
AplazadaMedia (5.4)0.14%—Redefiningtheweb Dynamic Pricing & Discounts Lite FOR WoocommerceAI19/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedefiningTheWeb Dynamic Pricing & Discounts Lite for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Dynamic Pricing & Discounts Lite para WooCommerce: desde n/d hasta la versión 2.0.3.