Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

3242 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.26%—Addonify Floating Cart FOR WoocommerceAI20/2/202617/6/2026
Vulnerabilidad de autorización faltante en Addonify Addonify Floating Cart For WooCommerce addonify-floating-cart permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Addonify Floating Cart For WooCommerce: desde n/a hasta <= 1.2.17.
AplazadaMedia (6.5)0.26%—Addonify - Woocommerce WishlistAI20/2/202617/6/2026
Vulnerabilidad por ausencia de autorización en Addonify Addonify – WooCommerce Wishlist addonify-wishlist permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Addonify – WooCommerce Wishlist: desde n/a hasta <= 2.0.15.
AplazadaMedia (6.5)0.34%—Addonify Compare Products FOR WoocommerceAI20/2/202617/6/2026
Vulnerabilidad por ausencia de autorización en Addonify Addonify – Compare Products For WooCommerce addonify-compare-products permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Addonify – Compare Products For WooCommerce: desde n/a hasta <=…
AplazadaAlta (7.3)0.34%—Soporteblue Bluex FOR WoocommerceAI20/2/202617/6/2026
Vulnerabilidad de autorización faltante en el plugin soporteblue BlueX para WooCommerce bluex-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al plugin BlueX para WooCommerce: desde n/a hasta <= 3.1.6.
AplazadaAlta (7.5)0.34%—Yaycommerce YaycurrencyAI20/2/202617/6/2026
Vulnerabilidad por falta de autorización en YayCommerce YayCurrency yaycurrency permite la explotación de niveles de seguridad de control de acceso mal configurados. Este problema afecta a YayCurrency: desde n/a hasta <= 3.3.
AplazadaMedia (6.5)0.29%—Knitpay UPI QR Code Payment Gateway FOR WoocommerceAI20/2/202617/6/2026
Vulnerabilidad de Falta de Autorización en knitpay UPI QR Code Payment Gateway for WooCommerce upi-qr-code-payment-for-woocommerce permite Explotar Niveles de Seguridad de Control de Acceso Mal Configurados. Este problema afecta a UPI QR Code Payment Gateway for WooCommerce: desde n/a hasta <= 1.5.1.
AplazadaMedia (4.3)0.27%—Yaycommerce YaymailAI19/2/202617/6/2026
Vulnerabilidad de autorización faltante en YayCommerce YayMail – WooCommerce Email Customizer yaymail permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a YayMail – WooCommerce Email Customizer: desde n/a hasta <= 4.3.2.
AplazadaAlta (7.5)0.36%—Product Table AND List Builder FOR Woocommerce LiteAI19/2/202617/6/2026
El plugin Product Table y List Builder para WooCommerce Lite para WordPress es vulnerable a inyección SQL basada en tiempo a través del parámetro 'search' en todas las versiones hasta la, e incluyendo, la 4.6.2 debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación…
AplazadaMedia (5.3)0.23%—Alma-gateway-for-woocommerceAI19/2/202617/6/2026
Vulnerabilidad de autorización faltante en Alma Alma alma-gateway-for-woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Alma: desde n/a hasta <= 5.16.1.
AplazadaMedia (5.3)0.23%—Wpswings Ultimate Gift Cards FOR WoocommerceAI19/2/202617/6/2026
Vulnerabilidad de autorización faltante en WP Swings Ultimate Gift Cards para WooCommerce woo-gift-cards-lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ultimate Gift Cards para WooCommerce: desde n/a hasta <= 3.2.4.
AplazadaAlta (7.2)0.50%—Yithemes Yith Woocommerce CompareAI19/2/202617/6/2026
Deserialización de Datos No Confiables vulnerabilidad en YITHEMES YITH WooCommerce Compare yith-woocommerce-compare permite Inyección de Objetos. Este problema afecta a YITH WooCommerce Compare: desde n/a hasta <= 3.6.0.
AplazadaMedia (4.3)0.13%—Whatsiplus Scheduled Notification FOR WoocommerceAI19/2/202617/6/2026
El plugin Whatsiplus Scheduled Notification for Woocommerce para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.0.1, inclusive. Esto se debe a la falta de validación de nonce en la acción AJAX 'wsnfw_save_users_settings'. Esto hace posible que atacantes no…
AplazadaCrítica (9.8)9.6%💥 ExploitProdigycommerce Prodigy CommerceAI19/2/202617/6/2026
El plugin Prodigy Commerce para WordPress es vulnerable a la inclusión local de ficheros en todas las versiones hasta la 3.2.9, inclusive, a través del parámetro 'parameters[template_name]'. Esto permite a atacantes no autenticados incluir y leer ficheros arbitrarios o ejecutar ficheros arbitrarios en el servidor,…
AplazadaMedia (5.3)0.38%—Razorpay FOR WoocommerceAI19/2/202617/6/2026
El plugin Razorpay para WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función getCouponList() en todas las versiones hasta la 4.7.8, inclusive. Esto se debe a que la devolución de llamada de permiso checkAuthCredentials() siempre…
AplazadaMedia (6.4)0.28%—Printful Integration FOR WoocommerceAI19/2/202617/6/2026
El plugin Printful Integration para WooCommerce para WordPress es vulnerable a falsificación de petición del lado del servidor en todas las versiones hasta la, y incluida, 2.2.11 a través del endpoint de la API REST del gráfico de tallas avanzado. Esto se debe a la validación insuficiente de las URL proporcionadas por…
AplazadaAlta (7.2)0.63%—Wpdesk Product Addons FOR WoocommerceAI18/2/202617/6/2026
El plugin Product Addons para Woocommerce – Product Options with Custom Fields para WordPress es vulnerable a la Inyección de Código en todas las versiones hasta la 3.1.0, inclusive. Esto se debe a una validación de entrada insuficiente del campo 'operator' en las reglas de lógica condicional dentro de la función…
AplazadaAlta (7.2)0.51%—Villatheme Cart ALL IN ONE FOR WoocommerceAI18/2/202617/6/2026
El plugin Cart All In One para WooCommerce para WordPress es vulnerable a Inyección de Código en todas las versiones hasta la 1.1.21, inclusive. Esto se debe a una validación de entrada insuficiente en el campo 'Assign page' que se pasa directamente a la función eval(). Esto hace posible que atacantes autenticados,…
AplazadaMedia (4.3)0.24%—Order Splitter FOR WoocommerceAI18/2/202617/6/2026
El plugin Order Splitter para WooCommerce para WordPress es vulnerable a acceso no autorizado a datos debido a una comprobación de capacidad faltante en el endpoint AJAX 'wos_troubleshooting' en todas las versiones hasta la 5.3.5, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel Suscriptor…
AplazadaAlta (7.7)0.53%—Zarinpal Gateway FOR WoocommerceAI17/2/202617/6/2026
El plugin Zarinpal Gateway para WooCommerce para WordPress es vulnerable a Control de Acceso Inadecuado para la Actualización del Estado de Pago en todas las versiones hasta la 5.0.16 inclusive. Esto se debe a que el manejador de devolución de llamada de pago 'Return_from_ZarinPal_Gateway' no valida que el token de…
AplazadaAlta (7.5)0.81%—Flexi Product Slider AND Grid FOR WoocommerceAI14/2/202617/6/2026
El plugin Flexi Product Slider y Grid para WooCommerce para WordPress es vulnerable a la inclusión local de ficheros en todas las versiones hasta la 1.0.5, inclusive, a través del shortcode 'flexipsg_carousel'. Esto se debe a que el parámetro 'theme' se concatena directamente en una ruta de fichero sin una…
AplazadaAlta (7.5)0.75%💥 ExploitBluesnap Payment Gateway FOR WoocommerceAI14/2/202617/6/2026
El plugin BlueSnap Payment Gateway para WooCommerce para WordPress es vulnerable a la Falta de autorización en todas las versiones hasta la 3.3.0, inclusive. Esto se debe a que el plugin se basa en la función 'WC_Geolocation::get_ip_address()' de WooCommerce para validar las solicitudes IPN, la cual confía en…
ModificadaMedia (6.3)0.27%—Farktor E-commerce Package12/2/202617/6/2026
Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en el Paquete de comercio electrónico de Farktor Software E-Commerce Services Inc. permite manipular variables controladas por el usuario. Este problema afecta al Paquete de comercio electrónico: hasta el 27112025.
ModificadaMedia (6.1)0.23%—Farktor E-commerce Package12/2/202617/6/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') en Farktor Software E-Commerce Services Inc. E-Commerce Package permite cross-site scripting (XSS). Este problema afecta a E-Commerce Package: hasta el 27112025.
ModificadaCrítica (9.8)0.37%—Farktor E-commerce Package12/2/202617/6/2026
Vulnerabilidad de Neutralización Inadecuada de Elementos Especiales utilizados en un Comando SQL ('inyección SQL') en el Paquete de Comercio Electrónico de Farktor Software E-Commerce Services Inc. permite inyección SQL a ciegas. Este problema afecta al Paquete de Comercio Electrónico: hasta el 27112025.
AplazadaAlta (7.2)0.27%—Cusrev Customer Reviews FOR WoocommerceAI12/2/202617/6/2026
El plugin Customer Reviews for WooCommerce para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'media[].href' en todas las versiones hasta la 5.97.0, inclusive, debido a una sanitización de entrada insuficiente y un escape de salida inadecuado. Esto hace posible que atacantes no…