Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1862 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.4) | 0.14% | — | Artisanworkshop Japanized FOR WoocommerceAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en shohei.tanaka Japanized For WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Japanized para WooCommerce desde la versión n/d hasta la 2.6.40. | |
| Aplazada | Media (4.3) | 0.23% | — | BOT FOR Telegram ON WoocommerceAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Guru Team Bot for Telegram on WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al bot de Telegram en WooCommerce desde n/d hasta la versión 1.2.6. | |
| Aplazada | Media (6.5) | 0.21% | — | Pluginus Active Products Tables FOR WoocommerceAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en RealMag777 Active Products Tables for WooCommerce permite XSS almacenado. Este problema afecta a las tablas de productos activos para WooCommerce desde n/d hasta la versión 1.0.6.8. | |
| Aplazada | Media (4.3) | 0.14% | — | Pektsekye Year Make Model Search FOR WoocommerceAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pektsekye Year Make Model Search para WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Year Make Model Search para WooCommerce desde n/d hasta la versión 1.0.11. | |
| Aplazada | Media (4.3) | 0.14% | — | Artiosmedia Product Code FOR WoocommerceAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en artiosmedia Product Code for WooCommerce permite Cross-Site Request Forgery. Este problema afecta al código de producto para WooCommerce desde la versión n/d hasta la 1.5.0. | |
| Modificada | Media (5.4) | 0.26% | — | Wpfactory Change ADD TO Cart Button Text FOR Woocommerce | 19/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Change Add to Cart Button Text for WooCommerce permite XSS almacenado. Este problema afecta a Cart Button Text for WooCommerce: desde n/d hasta la versión 2.2.2. | |
| Aplazada | Media (6.5) | 0.26% | — | Wpfactory Custom-emails-for-woocommerceAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Additional Custom Emails & Recipients for WooCommerce permite XSS Almacenado. Este problema afecta a Correos y Destinatarios Personalizados Adicionales para WooCommerce: desde n/d… | |
| Aplazada | Media (6.5) | 0.26% | — | Wpfactory Coupons AND ADD TO Cart BY URL Links FOR WoocommerceAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Coupons & Add to Cart by URL Links for WooCommerce permite XSS almacenado. Este problema afecta a Cupones y Añadir al Carrito por Enlaces URL para WooCommerce: desde n/d hasta la… | |
| Aplazada | Media (6.5) | 0.26% | — | Wpfactory EAN FOR WoocommerceAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory EAN para WooCommerce permite XSS almacenado. Este problema afecta a EAN para WooCommerce desde n/d hasta la versión 5.4.6. | |
| Aplazada | Media (6.5) | 0.26% | — | Wpfactory Sitewide Discount FOR WoocommerceAI | 19/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Sitewide Discount for WooCommerce: Apply Discount to All Products permite XSS almacenado. Este problema afecta a Sitewide Discount for WooCommerce: Apply Discount to All Products: desde… | |
| Aplazada | Media (6.5) | 0.26% | — | Wpfactory Cost OF Goods FOR WoocommerceAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Cost of Goods para WooCommerce permite XSS almacenado. Este problema afecta a Cost of Goods para WooCommerce desde n/d hasta la versión 3.7.0. | |
| Aplazada | Media (6.5) | 0.26% | — | Wpfactory Product-notes-for-woocommerceAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Product Notes Tab & Private Admin Notes for WooCommerce permite XSS almacenado. Este problema afecta a la pestaña Notas de producto y las notas privadas de administración de… | |
| Aplazada | Media (6.5) | 0.26% | — | Wpfactory Wishlist FOR WoocommerceAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Wishlist para WooCommerce permite XSS almacenado. Este problema afecta a Wishlist para WooCommerce desde n/d hasta la versión 3.2.2. | |
| Analizada | Media (6.5) | 0.19% | — | Cedcommerce Wholesale MarketCedcommerce Wholesale Market FOR Woocommerce | 16/5/2025 | 17/6/2026 | El complemento Wholesale Market para WordPress anterior a la versión 2.2.2 y el complemento Wholesale Market para WooCommerce para WordPress anterior a la versión 2.0.1 tienen una comprobación CSRF defectuosa al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya… | |
| Modificada | Media (6.1) | 0.13% | — | Sidngr Import Export FOR Woocommerce | 16/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en sidngr Import Export For WooCommerce permite XSS almacenado. Este problema afecta a Import Export For WooCommerce desde n/d hasta la versión 1.6.2. | |
| Aplazada | Media (4.3) | 0.23% | — | Sharespine Woocommerce ConnectorAI | 16/5/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Sharespine Sharespine Woocommerce Connector permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al conector WooCommerce de Sharespine desde la versión n/d hasta la 4.7.55. | |
| Aplazada | Media (5.3) | 0.28% | — | Kilbot Woocommerce POSAI | 16/5/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en kilbot WooCommerce POS permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce POS desde n/d hasta la versión 1.7.8. | |
| Aplazada | Alta (7.1) | 0.27% | — | Blaze Concepts Better Customer List FOR WoocommerceAI | 16/5/2025 | 17/6/2026 | La vulnerabilidad de omisión de autorización mediante clave controlada por el usuario en Chimpstudio WP JobHunt permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP JobHunt desde la versión n/d hasta la 7.1. | |
| Aplazada | Media (6.5) | 0.26% | — | Mojofywp Product Carousel FOR Woocommerce WoorousellAI | 16/5/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en QuanticaLabs CSS3 Tooltips for WordPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las descripciones emergentes CSS3 para WordPress desde la versión n/d hasta la 1.8. | |
| Analizada | Media (4.8) | 0.31% | — | Thisfunctional CTT Expresso Para Woocommerce | 15/5/2025 | 17/6/2026 | El complemento CTT Expresso para WooCommerce de WordPress anterior a la versión 3.2.13 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad… | |
| Aplazada | Crítica (9.8) | 2.3% | 💥 PoC | Codedropz Drag AND Drop Multiple File Upload FOR WoocommerceAI | 9/5/2025 | 17/6/2026 | El complemento Drag and Drop Multiple File Upload for WooCommerce de WordPress es vulnerable a la carga de archivos arbitrarios en todas las versiones hasta la 1.1.6 incluida, ya que acepta una cadena de tipo admitido proporcionada por el usuario y el nombre del archivo cargado sin aplicar las comprobaciones de… | |
| Aplazada | Media (5.4) | 0.18% | — | Codemstory Pgall-for-woocommerceAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de Server-Side Request Forgery (CSRF) en codemstory ????? ?? ???? permite Server-Side Request Forgery. Este problema afecta a ????? ?? ????: desde n/a hasta 5.2.11. | |
| Aplazada | Alta (8.8) | 0.53% | — | Stackwc Open Close Woocommerce StoreAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de path traversal en ilmosys Open Close WooCommerce Store permite la inclusión de archivos locales en PHP. Este problema afecta a la tienda WooCommerce Open Close desde n/d hasta la versión 4.9.5. | |
| Aplazada | Alta (7.1) | 0.15% | — | Axima Pays Woocommerce Payment GatewayAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en axima Pays – WooCommerce Payment Gateway permite XSS almacenado. Este problema afecta a Pays – Pasarela de pago WooCommerce: desde n/d hasta la versión 2.6. | |
| Aplazada | Alta (7.6) | 0.43% | — | Elextensions Elex Product Feed FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ELEXtensions ELEX Product Feed for WooCommerce permite la inyección SQL. Este problema afecta al feed de productos de ELEX para WooCommerce desde n/d hasta la versión 3.1.2. |