Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
3242 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.26% | — | Addonify Floating Cart FOR WoocommerceAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en Addonify Addonify Floating Cart For WooCommerce addonify-floating-cart permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Addonify Floating Cart For WooCommerce: desde n/a hasta <= 1.2.17. | |
| Aplazada | Media (6.5) | 0.26% | — | Addonify - Woocommerce WishlistAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad por ausencia de autorización en Addonify Addonify – WooCommerce Wishlist addonify-wishlist permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Addonify – WooCommerce Wishlist: desde n/a hasta <= 2.0.15. | |
| Aplazada | Media (6.5) | 0.34% | — | Addonify Compare Products FOR WoocommerceAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad por ausencia de autorización en Addonify Addonify – Compare Products For WooCommerce addonify-compare-products permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Addonify – Compare Products For WooCommerce: desde n/a hasta <=… | |
| Aplazada | Alta (7.3) | 0.34% | — | Soporteblue Bluex FOR WoocommerceAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en el plugin soporteblue BlueX para WooCommerce bluex-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al plugin BlueX para WooCommerce: desde n/a hasta <= 3.1.6. | |
| Aplazada | Alta (7.5) | 0.34% | — | Yaycommerce YaycurrencyAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad por falta de autorización en YayCommerce YayCurrency yaycurrency permite la explotación de niveles de seguridad de control de acceso mal configurados. Este problema afecta a YayCurrency: desde n/a hasta <= 3.3. | |
| Aplazada | Media (6.5) | 0.29% | — | Knitpay UPI QR Code Payment Gateway FOR WoocommerceAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de Falta de Autorización en knitpay UPI QR Code Payment Gateway for WooCommerce upi-qr-code-payment-for-woocommerce permite Explotar Niveles de Seguridad de Control de Acceso Mal Configurados. Este problema afecta a UPI QR Code Payment Gateway for WooCommerce: desde n/a hasta <= 1.5.1. | |
| Aplazada | Media (4.3) | 0.27% | — | Yaycommerce YaymailAI | 19/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en YayCommerce YayMail – WooCommerce Email Customizer yaymail permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a YayMail – WooCommerce Email Customizer: desde n/a hasta <= 4.3.2. | |
| Aplazada | Alta (7.5) | 0.36% | — | Product Table AND List Builder FOR Woocommerce LiteAI | 19/2/2026 | 17/6/2026 | El plugin Product Table y List Builder para WooCommerce Lite para WordPress es vulnerable a inyección SQL basada en tiempo a través del parámetro 'search' en todas las versiones hasta la, e incluyendo, la 4.6.2 debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación… | |
| Aplazada | Media (5.3) | 0.23% | — | Alma-gateway-for-woocommerceAI | 19/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en Alma Alma alma-gateway-for-woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Alma: desde n/a hasta <= 5.16.1. | |
| Aplazada | Media (5.3) | 0.23% | — | Wpswings Ultimate Gift Cards FOR WoocommerceAI | 19/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en WP Swings Ultimate Gift Cards para WooCommerce woo-gift-cards-lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ultimate Gift Cards para WooCommerce: desde n/a hasta <= 3.2.4. | |
| Aplazada | Alta (7.2) | 0.50% | — | Yithemes Yith Woocommerce CompareAI | 19/2/2026 | 17/6/2026 | Deserialización de Datos No Confiables vulnerabilidad en YITHEMES YITH WooCommerce Compare yith-woocommerce-compare permite Inyección de Objetos. Este problema afecta a YITH WooCommerce Compare: desde n/a hasta <= 3.6.0. | |
| Aplazada | Media (4.3) | 0.13% | — | Whatsiplus Scheduled Notification FOR WoocommerceAI | 19/2/2026 | 17/6/2026 | El plugin Whatsiplus Scheduled Notification for Woocommerce para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.0.1, inclusive. Esto se debe a la falta de validación de nonce en la acción AJAX 'wsnfw_save_users_settings'. Esto hace posible que atacantes no… | |
| Aplazada | Crítica (9.8) | 9.6% | 💥 Exploit | Prodigycommerce Prodigy CommerceAI | 19/2/2026 | 17/6/2026 | El plugin Prodigy Commerce para WordPress es vulnerable a la inclusión local de ficheros en todas las versiones hasta la 3.2.9, inclusive, a través del parámetro 'parameters[template_name]'. Esto permite a atacantes no autenticados incluir y leer ficheros arbitrarios o ejecutar ficheros arbitrarios en el servidor,… | |
| Aplazada | Media (5.3) | 0.38% | — | Razorpay FOR WoocommerceAI | 19/2/2026 | 17/6/2026 | El plugin Razorpay para WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función getCouponList() en todas las versiones hasta la 4.7.8, inclusive. Esto se debe a que la devolución de llamada de permiso checkAuthCredentials() siempre… | |
| Aplazada | Media (6.4) | 0.28% | — | Printful Integration FOR WoocommerceAI | 19/2/2026 | 17/6/2026 | El plugin Printful Integration para WooCommerce para WordPress es vulnerable a falsificación de petición del lado del servidor en todas las versiones hasta la, y incluida, 2.2.11 a través del endpoint de la API REST del gráfico de tallas avanzado. Esto se debe a la validación insuficiente de las URL proporcionadas por… | |
| Aplazada | Alta (7.2) | 0.63% | — | Wpdesk Product Addons FOR WoocommerceAI | 18/2/2026 | 17/6/2026 | El plugin Product Addons para Woocommerce – Product Options with Custom Fields para WordPress es vulnerable a la Inyección de Código en todas las versiones hasta la 3.1.0, inclusive. Esto se debe a una validación de entrada insuficiente del campo 'operator' en las reglas de lógica condicional dentro de la función… | |
| Aplazada | Alta (7.2) | 0.51% | — | Villatheme Cart ALL IN ONE FOR WoocommerceAI | 18/2/2026 | 17/6/2026 | El plugin Cart All In One para WooCommerce para WordPress es vulnerable a Inyección de Código en todas las versiones hasta la 1.1.21, inclusive. Esto se debe a una validación de entrada insuficiente en el campo 'Assign page' que se pasa directamente a la función eval(). Esto hace posible que atacantes autenticados,… | |
| Aplazada | Media (4.3) | 0.24% | — | Order Splitter FOR WoocommerceAI | 18/2/2026 | 17/6/2026 | El plugin Order Splitter para WooCommerce para WordPress es vulnerable a acceso no autorizado a datos debido a una comprobación de capacidad faltante en el endpoint AJAX 'wos_troubleshooting' en todas las versiones hasta la 5.3.5, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel Suscriptor… | |
| Aplazada | Alta (7.7) | 0.53% | — | Zarinpal Gateway FOR WoocommerceAI | 17/2/2026 | 17/6/2026 | El plugin Zarinpal Gateway para WooCommerce para WordPress es vulnerable a Control de Acceso Inadecuado para la Actualización del Estado de Pago en todas las versiones hasta la 5.0.16 inclusive. Esto se debe a que el manejador de devolución de llamada de pago 'Return_from_ZarinPal_Gateway' no valida que el token de… | |
| Aplazada | Alta (7.5) | 0.81% | — | Flexi Product Slider AND Grid FOR WoocommerceAI | 14/2/2026 | 17/6/2026 | El plugin Flexi Product Slider y Grid para WooCommerce para WordPress es vulnerable a la inclusión local de ficheros en todas las versiones hasta la 1.0.5, inclusive, a través del shortcode 'flexipsg_carousel'. Esto se debe a que el parámetro 'theme' se concatena directamente en una ruta de fichero sin una… | |
| Aplazada | Alta (7.5) | 0.75% | 💥 Exploit | Bluesnap Payment Gateway FOR WoocommerceAI | 14/2/2026 | 17/6/2026 | El plugin BlueSnap Payment Gateway para WooCommerce para WordPress es vulnerable a la Falta de autorización en todas las versiones hasta la 3.3.0, inclusive. Esto se debe a que el plugin se basa en la función 'WC_Geolocation::get_ip_address()' de WooCommerce para validar las solicitudes IPN, la cual confía en… | |
| Modificada | Media (6.3) | 0.27% | — | Farktor E-commerce Package | 12/2/2026 | 17/6/2026 | Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en el Paquete de comercio electrónico de Farktor Software E-Commerce Services Inc. permite manipular variables controladas por el usuario. Este problema afecta al Paquete de comercio electrónico: hasta el 27112025. | |
| Modificada | Media (6.1) | 0.23% | — | Farktor E-commerce Package | 12/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en Farktor Software E-Commerce Services Inc. E-Commerce Package permite cross-site scripting (XSS). Este problema afecta a E-Commerce Package: hasta el 27112025. | |
| Modificada | Crítica (9.8) | 0.37% | — | Farktor E-commerce Package | 12/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Inadecuada de Elementos Especiales utilizados en un Comando SQL ('inyección SQL') en el Paquete de Comercio Electrónico de Farktor Software E-Commerce Services Inc. permite inyección SQL a ciegas. Este problema afecta al Paquete de Comercio Electrónico: hasta el 27112025. | |
| Aplazada | Alta (7.2) | 0.27% | — | Cusrev Customer Reviews FOR WoocommerceAI | 12/2/2026 | 17/6/2026 | El plugin Customer Reviews for WooCommerce para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'media[].href' en todas las versiones hasta la 5.97.0, inclusive, debido a una sanitización de entrada insuficiente y un escape de salida inadecuado. Esto hace posible que atacantes no… |