Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1862 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.17% | — | Sktthemes Recover Abandoned Cart FOR Woocommerce | 22/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en sonalsinha21 Recover abandoned cart for WooCommerce, permite Cross-Site Request Forgery. Este problema afecta a Recover abandoned cart for WooCommerce desde n/d hasta la versión 2.2. | |
| Aplazada | Media (6.4) | 0.32% | — | TAX Switch FOR WoocommerceAI | 22/4/2025 | 17/6/2026 | El complemento Tax Switch para WooCommerce de WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'class-name' en todas las versiones hasta la 1.4.2 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de… | |
| Aplazada | Alta (7.5) | 0.52% | — | Arture B.V Storecontrl WoocommerceAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido (''Path Traversal") en Arture B.V. StoreContrl Woocommerce permite el Path Traversal. Este problema afecta a StoreContrl Woocommerce desde la versión n/d hasta la 4.1.3. | |
| Aplazada | Media (6.5) | 0.32% | — | Eivin Landa Bring Fraktguiden FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Eivin Landa Bring Fraktguiden for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Bring Fraktguiden para WooCommerce desde la versión n/d hasta la 1.11.4. | |
| Aplazada | Media (4.3) | 0.17% | — | Algolplus Advanced Dynamic Pricing FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en algol.plus, Advanced Dynamic Pricing para WooCommerce, permite Cross-Site Request Forgery. Este problema afecta a Advanced Dynamic Pricing para WooCommerce desde n/d hasta la versión 4.9.3. | |
| Aplazada | Alta (7.1) | 0.29% | — | Wpfactory Product Excel Import Export Bulk Edit FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Product Excel Import Export & Bulk Edit para WooCommerce permite XSS reflejado. Este problema afecta a Product Excel Import Export & Bulk Edit para WooCommerce desde n/d hasta la… | |
| Aplazada | Alta (7.1) | 0.29% | — | Weptile Mobile APP FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en weptile ShopApper permite XSS almacenado. Este problema afecta a ShopApper desde n/d hasta la versión 0.4.39. | |
| Aplazada | Alta (7.1) | 0.29% | — | Wpwham Crowdfunding FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Wham Crowdfunding para WooCommerce permite XSS reflejado. Este problema afecta a Crowdfunding para WooCommerce desde n/d hasta la versión 3.1.12. | |
| Aplazada | Alta (8.2) | 0.41% | — | Bytes Technolab ADD Product Frontend FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Bytes Technolab Add Product Frontend for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la interfaz de usuario de Bytes Technolab para WooCommerce desde n/d hasta la versión 1.0.6. | |
| Aplazada | Alta (7.1) | 0.31% | — | Wpfactory Msrp RRP Pricing FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory MSRP (RRP) Pricing para WooCommerce permite XSS reflejado. Este problema afecta a MSRP (RRP) Pricing para WooCommerce: desde n/d hasta la versión 1.8.1. | |
| Aplazada | Alta (7.1) | 0.15% | — | Softagon Woocommerce Products Without Featured ImagesAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en SOFTAGON WooCommerce Products without featured images permite XSS reflejado. Este problema afecta a WooCommerce Products without featured images: desde n/d hasta la versión 0.1. | |
| Aplazada | Alta (7.5) | 0.45% | — | THE Right Software Woocommerce Loyal CustomersAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en The Right Software WooCommerce Loyal Customers permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a WooCommerce Loyal Customers desde la versión n/d hasta la 2.6. | |
| Aplazada | Alta (7.1) | 0.29% | — | Matat Technologies Deliver VIA Shipos FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Matat Technologies Deliver via Shipos for WooCommerce permite XSS reflejado. Este problema afecta a Deliver via Shipos para WooCommerce desde n/d hasta la versión 2.1.7. | |
| Aplazada | Alta (7.1) | 0.29% | — | Wpswings Wallet System FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Swings Wallet System para WooCommerce permite XSS reflejado. Este problema afecta a Wallet System para WooCommerce desde n/d hasta la versión 2.6.5. | |
| Aplazada | Alta (7.1) | 0.29% | — | Wpexperts License Manager FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPExperts.io License Manager para WooCommerce permite XSS reflejado. Este problema afecta a License Manager para WooCommerce desde n/d hasta la versión 3.0.9. | |
| Aplazada | Alta (7.1) | 0.29% | — | Cscode Woocommerce Estimate AND QuoteAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en cscode de WooCommerce Estimate and Quote permite XSS reflejado. Este problema afecta a WooCommerce Estimate and Quote desde n/d hasta la versión 1.0.2.5. | |
| Aplazada | Alta (7.1) | 0.31% | — | Revampcrm Revamp CRM FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Revamp CRM para WooCommerce permite XSS reflejado. Este problema afecta a Revamp CRM para WooCommerce desde n/d hasta la versión 1.1.2. | |
| Aplazada | Alta (7.1) | 0.29% | — | Excellent Dynamics Make Email Customizer FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Excellent Dynamics Make Email Customizer para WooCommerce permite XSS reflejado. Este problema afecta a Make Email Customizer para WooCommerce desde n/d hasta la versión 1.0.5. | |
| Aplazada | Alta (7.1) | 0.29% | — | Webilop Woocommerce Html5 VideoAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Webilop WooCommerce HTML5 Video permite XSS reflejado. Este problema afecta a WooCommerce HTML5 Video desde n/d hasta la versión 1.7.10. | |
| Aplazada | Alta (7.1) | 0.29% | — | 17track FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en 17track 17TRACK for WooCommerce permite XSS reflejado. Este problema afecta a 17TRACK para WooCommerce desde n/d hasta la versión 1.2.10. | |
| Aplazada | Alta (7.1) | 0.29% | — | Bappa MAL QR Code FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bappa Mal QR Code for WooCommerce permite XSS reflejado. Este problema afecta al código QR para WooCommerce desde n/d hasta la versión 1.2.0. | |
| Aplazada | Alta (7.1) | 0.29% | — | Bitsstech Shipment Tracker FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bitsstech Shipment Tracker for Woocommerce permite XSS reflejado. Este problema afecta al rastreador de envíos para Woocommerce desde n/d hasta la versión 1.4.23. | |
| Aplazada | Alta (7.1) | 0.29% | — | Shopup Shipping With Venipak FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Akadrama Shipping con Venipak para WooCommerce permite XSS reflejado. Este problema afecta a Shipping con Venipak para WooCommerce desde n/d hasta la versión 1.22.3. | |
| Analizada | Alta (7.5) | 0.50% | — | Klarna Checkout FOR Woocommerce | 17/4/2025 | 17/6/2026 | El complemento Klarna Checkout para WooCommerce de WordPress anterior a la versión 2.13.5 expone un endpoint Ajax de WooCommerce no autenticado que permite a un atacante inundar los archivos de registro con datos del tamaño máximo permitido para un parámetro POST por solicitud. Esto puede provocar un consumo rápido de… | |
| Modificada | Alta (8.8) | 0.17% | — | Wpwebelite Woocommerce Social Login | 16/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPWeb WooCommerce Social Login permite Cross-Site Request Forgery. Este problema afecta a WooCommerce Social Login: desde n/d hasta 2.8.2. |