Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
3243 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.41% | — | Wizit Gateway FOR WoocommerceAI | 24/1/2026 | 6/8/2026 | El plugin Wizit Gateway para WooCommerce para WordPress es vulnerable a la Cancelación Arbitraria de Pedidos No Autenticada en todas las versiones hasta la 1.2.9, inclusive. Esto se debe a una falta de comprobaciones de autenticación y autorización en la función 'handle_checkout_redirecturl_response'. Esto hace… | |
| Aplazada | Media (5.3) | 0.22% | — | Imaginate-solutions File Uploads Addon FOR WoocommerceAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad por falta de autorización en el Complemento de Carga de Archivos de Imaginate Solutions para WooCommerce woo-addon-uploads permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Complemento de Carga de Archivos para WooCommerce: desde… | |
| Aplazada | Media (5.3) | 0.33% | — | Bayarcash WoocommerceAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en Web Impian Bayarcash WooCommerce bayarcash-wc permite la explotación de niveles de seguridad de control de acceso mal configurados. Este problema afecta a Bayarcash WooCommerce: desde n/a hasta <= 4.3.11. | |
| Aplazada | Media (5.3) | 0.35% | — | Cargus EcommerceAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad de inserción de información sensible en datos enviados en Cargus eCommerce Cargus cargus permite Recuperar Datos Sensibles Incrustados. Este problema afecta a Cargus: desde n/a hasta <= 1.5.8. | |
| Aplazada | Media (5.3) | 0.32% | — | Sumup Payment Gateway FOR WoocommerceAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en sumup SumUp Payment Gateway para WooCommerce sumup-payment-gateway-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a SumUp Payment Gateway para WooCommerce: desde n/a hasta <= 2.7.9. | |
| Aplazada | Media (5.4) | 0.24% | — | Wpswings Points AND Rewards FOR WoocommerceAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en WP Swings Points and Rewards para WooCommerce points-and-rewards-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Points and Rewards para WooCommerce: desde n/a hasta <= 2.9.5. | |
| Aplazada | Media (5.3) | 0.31% | — | Ryviu Product Reviews FOR WoocommerceAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en Ryviu Ryviu – Product Reviews para WooCommerce ryviu permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ryviu – Product Reviews para WooCommerce: desde n/a hasta <= 3.1.26. | |
| Aplazada | Media (4.3) | 0.25% | — | Multidots Fraud Prevention FOR WoocommerceAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad de Exposición de Información Sensible del Sistema a una Esfera de Control No Autorizada en Dotstore Fraud Prevention para Woocommerce woo-blocker-lite-prevent-fake-orders-and-blacklist-fraud-customers permite Recuperar Datos Sensibles Incrustados. Este problema afecta a Fraud Prevention para… | |
| Aplazada | Media (6.5) | 0.23% | — | Steve Truman Woocommerce Email Inquiry Cart OptionsAI | 23/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en Steve Truman Email Inquiry & Cart Options para WooCommerce woocommerce-email-inquiry-cart-options permite XSS basado en DOM. Este problema afecta a Email Inquiry & Cart Options para WooCommerce: desde n/a… | |
| Aplazada | Media (5.3) | 0.22% | — | Yithemes Yith Woocommerce Request A QuoteAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en YITHEMES YITH WooCommerce Request A Quote yith-woocommerce-request-a-quote permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a YITH WooCommerce Request A Quote: desde n/a hasta <= 2.46.0. | |
| Aplazada | Media (5.4) | 0.11% | — | Storeapps Woocommerce Stock ManagerAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en storeapps Stock Manager para WooCommerce woocommerce-stock-manager permite la falsificación de petición en sitios cruzados. Este problema afecta a Stock Manager para WooCommerce: desde n/a hasta < 3.6.0. | |
| Aplazada | Crítica (9.8) | 0.38% | — | Fmeaddons Registration Login With Mobile Phone Number FOR WoocommerceAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en FmeAddons Registration & Login with Mobile Phone Number para WooCommerce registration-login-with-mobile-phone-number permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Registration & Login with… | |
| Aplazada | Alta (8.5) | 0.37% | — | Fooevents FOR WoocommerceAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') en FooEvents FooEvents para WooCommerce fooevents permite Inyección SQL. Este problema afecta a FooEvents para WooCommerce: desde n/a hasta <= 1.20.4. | |
| Aplazada | Alta (7.1) | 0.21% | — | Codisto Omnichannel FOR WoocommerceAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en codisto Omnichannel para WooCommerce codistoconnect permite XSS Almacenado. Este problema afecta a Omnichannel para WooCommerce: desde n/d hasta <= 1.3.65. | |
| Aplazada | Crítica (9.4) | 0.36% | — | Pluginbazaar Order Listener FOR WoocommerceAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de falta de autorización en ilmosys Order Listener para WooCommerce woc-order-alert permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Order Listener para WooCommerce: desde n/a hasta <= 3.6.1. | |
| Aplazada | Media (6.5) | 0.25% | — | Onepay SRI Lanka Onepay Payment Gateway FOR WoocommerceAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de Autorización faltante en Onepay Sri Lanka pasarela de pago onepay para WooCommerce onepay-payment-gateway-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la pasarela de pago onepay para WooCommerce: desde n/a… | |
| Aplazada | Media (6.5) | 0.44% | — | Cardpaysolutions Payment Gateway Authorize NET CIM FOR WoocommerceAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en cardpaysolutions Payment Gateway Authorize.Net CIM para WooCommerce authnet-cim-for-woo permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Payment Gateway Authorize.Net CIM para WooCommerce: desde n/a hasta… | |
| Aplazada | Alta (7.1) | 0.28% | — | GLS Shipping FOR WoocommerceAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en GLS GLS Shipping para WooCommerce gls-shipping-for-woocommerce permite XSS Reflejado. Este problema afecta a GLS Shipping para WooCommerce: desde n/a hasta <= 1.4.0. | |
| Aplazada | Media (6.5) | 0.30% | — | Taxcloud FOR WoocommerceAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en Taxcloud TaxCloud para WooCommerce simple-sales-tax permite explotar niveles de seguridad de control de acceso incorrectamente configurados. Este problema afecta a TaxCloud para WooCommerce: desde n/a hasta <= 8.3.8. | |
| Aplazada | Media (5.3) | 0.30% | — | Paygent FOR WoocommerceAI | 17/1/2026 | 17/6/2026 | El plugin PAYGENT para WooCommerce para WordPress es vulnerable a Falta de Autorización en todas las versiones hasta la 2.4.6, inclusive. Esto se debe a la falta de comprobaciones de autorización en la función paygent_check_webhook, combinada con el hecho de que la función paygent_permission_callback devuelve 'true'… | |
| Aplazada | Media (6.5) | 0.25% | — | Wpswings Wallet System FOR WoocommerceAI | 17/1/2026 | 17/6/2026 | El plugin Wallet System para WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función 'change_wallet_fund_request_status_callback' en todas las versiones hasta la 2.7.2, inclusive. Esto hace posible que atacantes autenticados, con… | |
| Aplazada | Media (5.3) | 0.32% | — | Rede Itau FOR WoocommerceAI | 16/1/2026 | 17/6/2026 | El plugin Rede Itaú para WooCommerce — Pago PIX, Tarjeta de Crédito y Débito para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función clearOrderLogs() en todas las versiones hasta la 5.1.2, inclusive. Esto hace posible que atacantes no… | |
| Aplazada | Media (5.3) | 0.17% | — | Rede Itau FOR WoocommerceAI | 16/1/2026 | 17/6/2026 | El plugin Rede Itaú para WooCommerce para WordPress es vulnerable a la manipulación del estado de los pedidos debido a una verificación insuficiente de la autenticidad de los datos en todas las versiones hasta e incluyendo la 5.1.2. Esto se debe a que el plugin no verifica la autenticidad de las devoluciones de… | |
| Aplazada | Media (6.5) | 0.34% | — | Mailerlite Woocommerce IntegrationAI | 16/1/2026 | 17/6/2026 | El plugin de integración MailerLite - WooCommerce para WordPress es vulnerable a la modificación y eliminación no autorizadas de datos en todas las versiones hasta la 3.1.3, inclusive. Esto se debe a la falta de comprobaciones de capacidad en la función resetIntegration(). Esto hace posible que atacantes autenticados,… | |
| Aplazada | Media (5.3) | 0.26% | — | Payhere Payment Gateway Plugin FOR WoocommerceAI | 14/1/2026 | 17/6/2026 | El plugin de pasarela de pago PayHere para WooCommerce plugin para WordPress es vulnerable a la modificación no autorizada de datos debido a una lógica de validación incorrecta en la función check_payhere_response en todas las versiones hasta la 2.3.9, inclusive. Esto hace posible que atacantes no autenticados cambien… |