Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1862 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.17%—Sktthemes Recover Abandoned Cart FOR Woocommerce22/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en sonalsinha21 Recover abandoned cart for WooCommerce, permite Cross-Site Request Forgery. Este problema afecta a Recover abandoned cart for WooCommerce desde n/d hasta la versión 2.2.
AplazadaMedia (6.4)0.32%—TAX Switch FOR WoocommerceAI22/4/202517/6/2026
El complemento Tax Switch para WooCommerce de WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'class-name' en todas las versiones hasta la 1.4.2 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de…
AplazadaAlta (7.5)0.52%—Arture B.V Storecontrl WoocommerceAI17/4/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido (''Path Traversal") en Arture B.V. StoreContrl Woocommerce permite el Path Traversal. Este problema afecta a StoreContrl Woocommerce desde la versión n/d hasta la 4.1.3.
AplazadaMedia (6.5)0.32%—Eivin Landa Bring Fraktguiden FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de falta de autorización en Eivin Landa Bring Fraktguiden for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Bring Fraktguiden para WooCommerce desde la versión n/d hasta la 1.11.4.
AplazadaMedia (4.3)0.17%—Algolplus Advanced Dynamic Pricing FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en algol.plus, Advanced Dynamic Pricing para WooCommerce, permite Cross-Site Request Forgery. Este problema afecta a Advanced Dynamic Pricing para WooCommerce desde n/d hasta la versión 4.9.3.
AplazadaAlta (7.1)0.29%—Wpfactory Product Excel Import Export Bulk Edit FOR WoocommerceAI17/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Product Excel Import Export & Bulk Edit para WooCommerce permite XSS reflejado. Este problema afecta a Product Excel Import Export & Bulk Edit para WooCommerce desde n/d hasta la…
AplazadaAlta (7.1)0.29%—Weptile Mobile APP FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en weptile ShopApper permite XSS almacenado. Este problema afecta a ShopApper desde n/d hasta la versión 0.4.39.
AplazadaAlta (7.1)0.29%—Wpwham Crowdfunding FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Wham Crowdfunding para WooCommerce permite XSS reflejado. Este problema afecta a Crowdfunding para WooCommerce desde n/d hasta la versión 3.1.12.
AplazadaAlta (8.2)0.41%—Bytes Technolab ADD Product Frontend FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de falta de autorización en Bytes Technolab Add Product Frontend for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la interfaz de usuario de Bytes Technolab para WooCommerce desde n/d hasta la versión 1.0.6.
AplazadaAlta (7.1)0.31%—Wpfactory Msrp RRP Pricing FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory MSRP (RRP) Pricing para WooCommerce permite XSS reflejado. Este problema afecta a MSRP (RRP) Pricing para WooCommerce: desde n/d hasta la versión 1.8.1.
AplazadaAlta (7.1)0.15%—Softagon Woocommerce Products Without Featured ImagesAI17/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en SOFTAGON WooCommerce Products without featured images permite XSS reflejado. Este problema afecta a WooCommerce Products without featured images: desde n/d hasta la versión 0.1.
AplazadaAlta (7.5)0.45%—THE Right Software Woocommerce Loyal CustomersAI17/4/202517/6/2026
La vulnerabilidad de falta de autorización en The Right Software WooCommerce Loyal Customers permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a WooCommerce Loyal Customers desde la versión n/d hasta la 2.6.
AplazadaAlta (7.1)0.29%—Matat Technologies Deliver VIA Shipos FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Matat Technologies Deliver via Shipos for WooCommerce permite XSS reflejado. Este problema afecta a Deliver via Shipos para WooCommerce desde n/d hasta la versión 2.1.7.
AplazadaAlta (7.1)0.29%—Wpswings Wallet System FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Swings Wallet System para WooCommerce permite XSS reflejado. Este problema afecta a Wallet System para WooCommerce desde n/d hasta la versión 2.6.5.
AplazadaAlta (7.1)0.29%—Wpexperts License Manager FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPExperts.io License Manager para WooCommerce permite XSS reflejado. Este problema afecta a License Manager para WooCommerce desde n/d hasta la versión 3.0.9.
AplazadaAlta (7.1)0.29%—Cscode Woocommerce Estimate AND QuoteAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en cscode de WooCommerce Estimate and Quote permite XSS reflejado. Este problema afecta a WooCommerce Estimate and Quote desde n/d hasta la versión 1.0.2.5.
AplazadaAlta (7.1)0.31%—Revampcrm Revamp CRM FOR WoocommerceAI17/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Revamp CRM para WooCommerce permite XSS reflejado. Este problema afecta a Revamp CRM para WooCommerce desde n/d hasta la versión 1.1.2.
AplazadaAlta (7.1)0.29%—Excellent Dynamics Make Email Customizer FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Excellent Dynamics Make Email Customizer para WooCommerce permite XSS reflejado. Este problema afecta a Make Email Customizer para WooCommerce desde n/d hasta la versión 1.0.5.
AplazadaAlta (7.1)0.29%—Webilop Woocommerce Html5 VideoAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Webilop WooCommerce HTML5 Video permite XSS reflejado. Este problema afecta a WooCommerce HTML5 Video desde n/d hasta la versión 1.7.10.
AplazadaAlta (7.1)0.29%—17track FOR WoocommerceAI17/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en 17track 17TRACK for WooCommerce permite XSS reflejado. Este problema afecta a 17TRACK para WooCommerce desde n/d hasta la versión 1.2.10.
AplazadaAlta (7.1)0.29%—Bappa MAL QR Code FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bappa Mal QR Code for WooCommerce permite XSS reflejado. Este problema afecta al código QR para WooCommerce desde n/d hasta la versión 1.2.0.
AplazadaAlta (7.1)0.29%—Bitsstech Shipment Tracker FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bitsstech Shipment Tracker for Woocommerce permite XSS reflejado. Este problema afecta al rastreador de envíos para Woocommerce desde n/d hasta la versión 1.4.23.
AplazadaAlta (7.1)0.29%—Shopup Shipping With Venipak FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Akadrama Shipping con Venipak para WooCommerce permite XSS reflejado. Este problema afecta a Shipping con Venipak para WooCommerce desde n/d hasta la versión 1.22.3.
AnalizadaAlta (7.5)0.50%—Klarna Checkout FOR Woocommerce17/4/202517/6/2026
El complemento Klarna Checkout para WooCommerce de WordPress anterior a la versión 2.13.5 expone un endpoint Ajax de WooCommerce no autenticado que permite a un atacante inundar los archivos de registro con datos del tamaño máximo permitido para un parámetro POST por solicitud. Esto puede provocar un consumo rápido de…
ModificadaAlta (8.8)0.17%—Wpwebelite Woocommerce Social Login16/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPWeb WooCommerce Social Login permite Cross-Site Request Forgery. Este problema afecta a WooCommerce Social Login: desde n/d hasta 2.8.2.