Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

3243 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.41%—Wizit Gateway FOR WoocommerceAI24/1/20266/8/2026
El plugin Wizit Gateway para WooCommerce para WordPress es vulnerable a la Cancelación Arbitraria de Pedidos No Autenticada en todas las versiones hasta la 1.2.9, inclusive. Esto se debe a una falta de comprobaciones de autenticación y autorización en la función 'handle_checkout_redirecturl_response'. Esto hace…
AplazadaMedia (5.3)0.22%—Imaginate-solutions File Uploads Addon FOR WoocommerceAI23/1/202617/6/2026
Vulnerabilidad por falta de autorización en el Complemento de Carga de Archivos de Imaginate Solutions para WooCommerce woo-addon-uploads permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Complemento de Carga de Archivos para WooCommerce: desde…
AplazadaMedia (5.3)0.33%—Bayarcash WoocommerceAI23/1/202617/6/2026
Vulnerabilidad de autorización faltante en Web Impian Bayarcash WooCommerce bayarcash-wc permite la explotación de niveles de seguridad de control de acceso mal configurados. Este problema afecta a Bayarcash WooCommerce: desde n/a hasta <= 4.3.11.
AplazadaMedia (5.3)0.35%—Cargus EcommerceAI23/1/202617/6/2026
Vulnerabilidad de inserción de información sensible en datos enviados en Cargus eCommerce Cargus cargus permite Recuperar Datos Sensibles Incrustados. Este problema afecta a Cargus: desde n/a hasta <= 1.5.8.
AplazadaMedia (5.3)0.32%—Sumup Payment Gateway FOR WoocommerceAI23/1/202617/6/2026
Vulnerabilidad de autorización faltante en sumup SumUp Payment Gateway para WooCommerce sumup-payment-gateway-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a SumUp Payment Gateway para WooCommerce: desde n/a hasta <= 2.7.9.
AplazadaMedia (5.4)0.24%—Wpswings Points AND Rewards FOR WoocommerceAI23/1/202617/6/2026
Vulnerabilidad de autorización faltante en WP Swings Points and Rewards para WooCommerce points-and-rewards-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Points and Rewards para WooCommerce: desde n/a hasta <= 2.9.5.
AplazadaMedia (5.3)0.31%—Ryviu Product Reviews FOR WoocommerceAI23/1/202617/6/2026
Vulnerabilidad de autorización faltante en Ryviu Ryviu – Product Reviews para WooCommerce ryviu permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ryviu – Product Reviews para WooCommerce: desde n/a hasta <= 3.1.26.
AplazadaMedia (4.3)0.25%—Multidots Fraud Prevention FOR WoocommerceAI23/1/202617/6/2026
Vulnerabilidad de Exposición de Información Sensible del Sistema a una Esfera de Control No Autorizada en Dotstore Fraud Prevention para Woocommerce woo-blocker-lite-prevent-fake-orders-and-blacklist-fraud-customers permite Recuperar Datos Sensibles Incrustados. Este problema afecta a Fraud Prevention para…
AplazadaMedia (6.5)0.23%—Steve Truman Woocommerce Email Inquiry Cart OptionsAI23/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en Steve Truman Email Inquiry & Cart Options para WooCommerce woocommerce-email-inquiry-cart-options permite XSS basado en DOM. Este problema afecta a Email Inquiry & Cart Options para WooCommerce: desde n/a…
AplazadaMedia (5.3)0.22%—Yithemes Yith Woocommerce Request A QuoteAI22/1/202617/6/2026
Vulnerabilidad de autorización faltante en YITHEMES YITH WooCommerce Request A Quote yith-woocommerce-request-a-quote permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a YITH WooCommerce Request A Quote: desde n/a hasta <= 2.46.0.
AplazadaMedia (5.4)0.11%—Storeapps Woocommerce Stock ManagerAI22/1/202617/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en storeapps Stock Manager para WooCommerce woocommerce-stock-manager permite la falsificación de petición en sitios cruzados. Este problema afecta a Stock Manager para WooCommerce: desde n/a hasta < 3.6.0.
AplazadaCrítica (9.8)0.38%—Fmeaddons Registration Login With Mobile Phone Number FOR WoocommerceAI22/1/202617/6/2026
Vulnerabilidad de autorización faltante en FmeAddons Registration & Login with Mobile Phone Number para WooCommerce registration-login-with-mobile-phone-number permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Registration & Login with…
AplazadaAlta (8.5)0.37%—Fooevents FOR WoocommerceAI22/1/202617/6/2026
Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') en FooEvents FooEvents para WooCommerce fooevents permite Inyección SQL. Este problema afecta a FooEvents para WooCommerce: desde n/a hasta <= 1.20.4.
AplazadaAlta (7.1)0.21%—Codisto Omnichannel FOR WoocommerceAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en codisto Omnichannel para WooCommerce codistoconnect permite XSS Almacenado. Este problema afecta a Omnichannel para WooCommerce: desde n/d hasta <= 1.3.65.
AplazadaCrítica (9.4)0.36%—Pluginbazaar Order Listener FOR WoocommerceAI22/1/202617/6/2026
Vulnerabilidad de falta de autorización en ilmosys Order Listener para WooCommerce woc-order-alert permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Order Listener para WooCommerce: desde n/a hasta <= 3.6.1.
AplazadaMedia (6.5)0.25%—Onepay SRI Lanka Onepay Payment Gateway FOR WoocommerceAI22/1/202617/6/2026
Vulnerabilidad de Autorización faltante en Onepay Sri Lanka pasarela de pago onepay para WooCommerce onepay-payment-gateway-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la pasarela de pago onepay para WooCommerce: desde n/a…
AplazadaMedia (6.5)0.44%—Cardpaysolutions Payment Gateway Authorize NET CIM FOR WoocommerceAI22/1/202617/6/2026
Vulnerabilidad de autorización faltante en cardpaysolutions Payment Gateway Authorize.Net CIM para WooCommerce authnet-cim-for-woo permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Payment Gateway Authorize.Net CIM para WooCommerce: desde n/a hasta…
AplazadaAlta (7.1)0.28%—GLS Shipping FOR WoocommerceAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en GLS GLS Shipping para WooCommerce gls-shipping-for-woocommerce permite XSS Reflejado. Este problema afecta a GLS Shipping para WooCommerce: desde n/a hasta <= 1.4.0.
AplazadaMedia (6.5)0.30%—Taxcloud FOR WoocommerceAI22/1/202617/6/2026
Vulnerabilidad de autorización faltante en Taxcloud TaxCloud para WooCommerce simple-sales-tax permite explotar niveles de seguridad de control de acceso incorrectamente configurados. Este problema afecta a TaxCloud para WooCommerce: desde n/a hasta <= 8.3.8.
AplazadaMedia (5.3)0.30%—Paygent FOR WoocommerceAI17/1/202617/6/2026
El plugin PAYGENT para WooCommerce para WordPress es vulnerable a Falta de Autorización en todas las versiones hasta la 2.4.6, inclusive. Esto se debe a la falta de comprobaciones de autorización en la función paygent_check_webhook, combinada con el hecho de que la función paygent_permission_callback devuelve 'true'…
AplazadaMedia (6.5)0.25%—Wpswings Wallet System FOR WoocommerceAI17/1/202617/6/2026
El plugin Wallet System para WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función 'change_wallet_fund_request_status_callback' en todas las versiones hasta la 2.7.2, inclusive. Esto hace posible que atacantes autenticados, con…
AplazadaMedia (5.3)0.32%—Rede Itau FOR WoocommerceAI16/1/202617/6/2026
El plugin Rede Itaú para WooCommerce — Pago PIX, Tarjeta de Crédito y Débito para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función clearOrderLogs() en todas las versiones hasta la 5.1.2, inclusive. Esto hace posible que atacantes no…
AplazadaMedia (5.3)0.17%—Rede Itau FOR WoocommerceAI16/1/202617/6/2026
El plugin Rede Itaú para WooCommerce para WordPress es vulnerable a la manipulación del estado de los pedidos debido a una verificación insuficiente de la autenticidad de los datos en todas las versiones hasta e incluyendo la 5.1.2. Esto se debe a que el plugin no verifica la autenticidad de las devoluciones de…
AplazadaMedia (6.5)0.34%—Mailerlite Woocommerce IntegrationAI16/1/202617/6/2026
El plugin de integración MailerLite - WooCommerce para WordPress es vulnerable a la modificación y eliminación no autorizadas de datos en todas las versiones hasta la 3.1.3, inclusive. Esto se debe a la falta de comprobaciones de capacidad en la función resetIntegration(). Esto hace posible que atacantes autenticados,…
AplazadaMedia (5.3)0.26%—Payhere Payment Gateway Plugin FOR WoocommerceAI14/1/202617/6/2026
El plugin de pasarela de pago PayHere para WooCommerce plugin para WordPress es vulnerable a la modificación no autorizada de datos debido a una lógica de validación incorrecta en la función check_payhere_response en todas las versiones hasta la 2.3.9, inclusive. Esto hace posible que atacantes no autenticados cambien…