Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1862 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.19% | — | Awin - Advertiser Tracking FOR Woocommerce | 7/5/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Awin Awin – Advertiser Tracking for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Awin – Seguimiento de anunciantes para WooCommerce desde la versión n/d hasta la 2.0.0. | |
| Aplazada | Media (5.4) | 0.33% | — | Ammarahmad786 Calculate Prices Based ON Distance FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en ammarahmad786 Calculate Prices based on Distance For WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Calcular precios según la distancia para WooCommerce desde n/d hasta la versión 1.3.5. | |
| Modificada | Alta (7.2) | 0.48% | — | Acowebs Dynamic Pricing With Discount Rules FOR Woocommerce | 7/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en acowebs Dynamic Pricing With Discount Rules for WooCommerce permite la inyección SQL ciega. Este problema afecta a la aplicación de precios dinámicos con reglas de descuento para WooCommerce desde n/d… | |
| Modificada | Alta (7.2) | 0.48% | — | Wpdever Cart Tracking FOR Woocommerce | 7/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en wpdever Cart tracking for WooCommerce permite la inyección SQL. Este problema afecta al seguimiento de carritos de WooCommerce desde n/d hasta la versión 1.0.17. | |
| Aplazada | Alta (7.6) | 0.43% | — | Add-ons.org PDF Invoice Builder FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en add-ons.org PDF Invoices for WooCommerce + Drag and Drop Template Builder permite la inyección SQL. Este problema afecta a las facturas PDF para WooCommerce + Generador de plantillas de arrastrar y… | |
| Aplazada | Media (5.4) | 0.33% | — | Gsplugins GS Variation Swatches FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en GS Plugins GS Variation Swatches for WooCommerce que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a GS Variation Swatches para WooCommerce desde n/d hasta la versión 3.0.4. | |
| Aplazada | Media (6.5) | 0.26% | — | Prowcplugins Product Time Countdown FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ProWCPlugins Product Time Countdown for WooCommerce permite XSS almacenado. Este problema afecta a Product Time Countdown para WooCommerce desde n/d hasta la versión 1.6.2. | |
| Aplazada | Media (6.5) | 0.26% | — | Wpfactory Custom Checkout Fields FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Custom Checkout Fields for WooCommerce permite XSS almacenado. Este problema afecta a los campos de pago personalizados para WooCommerce desde n/d hasta la versión 1.8.3. | |
| Aplazada | Media (5.4) | 0.16% | — | Pimwick PW Woocommerce Bulk EditAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en pimwick PW WooCommerce Bulk Edit permite Cross-Site Request Forgery. Este problema afecta a PW WooCommerce Bulk Edit desde n/d hasta la versión 2.134. | |
| Aplazada | Media (5.4) | 0.33% | — | Codepeople Music Player FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en codepeople Music Player for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al reproductor de música para WooCommerce desde la versión n/d hasta la 1.5.1. | |
| Aplazada | Alta (8.8) | 0.19% | — | Webappick ChallanAIWebappick PDF Invoice FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ohidul Islam Challan permite la escalada de privilegios. Este problema afecta a Challan desde la versión n/a hasta la 3.7.58. | |
| Aplazada | Alta (7.6) | 0.43% | — | Trackship FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en TrackShip TrackShip for WooCommerce permite la inyección SQL. Este problema afecta a TrackShip para WooCommerce desde n/d hasta la versión 1.9.1. | |
| Aplazada | Media (4.7) | 0.32% | — | Crmperks Integration FOR Woocommerce AND SalesforceAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de redirección de URL a un sitio no confiable ('Open Redirect') en CRM Perks Integration for WooCommerce and Salesforce permite el phishing. Este problema afecta a la integración de WooCommerce y Salesforce desde n/d hasta la versión 1.7.5. | |
| Aplazada | Media (4.3) | 0.17% | — | Silverplugins217 Product Quantity Dropdown FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en silverplugins217 Product Quantity Dropdown For Woocommerce permite Cross-Site Request Forgery. Este problema afecta al menú desplegable de cantidad de productos para WooCommerce desde n/d hasta la versión 1.2. | |
| Aplazada | Alta (8.8) | 0.38% | — | Woocommerce Multiple AddressesAI | 7/5/2025 | 17/6/2026 | El complemento WooCommerce Multiple Addresses para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 1.0.7.1 incluida. Esto se debe a restricciones insuficientes en los metadatos de usuario, que se pueden actualizar mediante la función save_multiple_shipping_addresses(). Esto permite… | |
| Analizada | Alta (7.5) | 0.41% | — | Smartcmsmarket Advance Seat Reservation Management FOR Woocommerce | 2/5/2025 | 17/6/2026 | El complemento Advance Seat Reservation Management para WooCommerce de WordPress es vulnerable a la inyección SQL a través del parámetro 'profileId' en todas las versiones hasta la 3.3 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la consulta SQL… | |
| Aplazada | Alta (8.8) | 0.46% | — | Integracao Entre Eduzz E WoocommerceAI | 26/4/2025 | 17/6/2026 | El complemento Integração entre Eduzz e Woocommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de comprobación de la función 'wep_opcoes' en todas las versiones hasta la 1.7.5 incluida. Esto permite que atacantes autenticados, con acceso de suscriptor o superior, editen el… | |
| Analizada | Crítica (9.8) | 1.4% | 💥 Exploit | Tychesoftwares Order Delivery Date PRO FOR Woocommerce | 26/4/2025 | 17/6/2026 | El complemento Order Delivery Date WordPress anterior a la versión 12.3.1 no cuenta con comprobaciones de autorización ni CSRF al importar la configuración. Además, carece de las comprobaciones adecuadas para actualizar únicamente las opciones relevantes para el complemento de WordPress Order Delivery Date anterior a… | |
| Aplazada | Media (5.3) | 0.33% | — | Vinodvaswani9 Bulk Assign Linked Products FOR WoocommerceAI | 24/4/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en vinodvaswani9 Bulk Assign Linked Products For WooCommerce permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a Asignación masiva de productos vinculados para WooCommerce desde la versión n/d hasta la 2.1. | |
| Aplazada | Alta (7.5) | 0.75% | — | Zamartz Checkout Field Visibility FOR WoocommerceAI | 24/4/2025 | 17/6/2026 | Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en programas PHP ('Inclusión remota de archivos en PHP') en zamartz Checkout Field Visibility for WooCommerce permite la inclusión local de archivos en PHP. Este problema afecta a la visibilidad de campos de pago para… | |
| Aplazada | Media (5.3) | 0.33% | — | Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI | 24/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en magepeopleteam Booking and Rental Manager permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta al Gestor de Reservas y Alquileres desde la versión n/d hasta la 2.3.8. | |
| Aplazada | Alta (7.5) | 0.75% | — | Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E-commerce LightAI | 24/4/2025 | 17/6/2026 | Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos en PHP') en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite la inclusión local de archivos en PHP. Este problema afecta a… | |
| Aplazada | Media (6.5) | 0.39% | — | Elex Woocommerce Advanced Bulk Edit Products Prices AttributesAI | 24/4/2025 | 17/6/2026 | El complemento ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes para WordPress es vulnerable a la inyección SQL a través del parámetro 'attribute_value_filter' en todas las versiones hasta la 1.4.9 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de… | |
| Aplazada | Media (4.3) | 0.28% | — | Woocommerce Automatic Order PrintingAI | 24/4/2025 | 17/6/2026 | El complemento WooCommerce Automatic Order Printing | (anteriormente WooCommerce Google Cloud Print) para WordPress es vulnerable a una Referencia Directa a Objetos Insegura en todas las versiones hasta la 4.1 incluida, mediante la acción AJAX xc_woo_printer_preview debido a la falta de validación en una clave… | |
| Modificada | Crítica (9.8) | 0.32% | — | Multidots Advanced Linked Variations FOR Woocommerce | 22/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Dotstore Advanced Linked Variations for Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las Variaciones Vinculadas Avanzadas para WooCommerce desde n/d hasta la versión 1.0.3. |