Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1862 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.21%—Crmperks Integration FOR Woocommerce AND QuickbooksAI16/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en CRM Perks Integration for WooCommerce and QuickBooks permite Cross-Site Request Forgery. Este problema afecta a la integración de WooCommerce y QuickBooks desde n/d hasta la versión 1.3.1.
AplazadaMedia (6.5)0.32%—Wpswings Membership FOR WoocommerceAI16/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Swings Membership para WooCommerce permite XSS basado en DOM. Este problema afecta a Membership para WooCommerce desde n/d hasta la versión 2.8.0.
AplazadaMedia (6.5)0.25%—Wptrio Conditional Shipping FOR WoocommerceAI16/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Trio Conditional Shipping para WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Conditional Shipping para WooCommerce desde n/d hasta la versión 3.4.0.
AplazadaMedia (6.5)0.25%—Wptrio Conditional Payments FOR WoocommerceAI16/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Trio Conditional Payments for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Pagos Condicionales para WooCommerce desde la versión n/d hasta la 3.3.0.
AplazadaCrítica (9.1)0.61%—Stellarwp Kadence Woocommerce Email DesignerAI16/4/202517/6/2026
Vulnerabilidad de subida sin restricciones de archivos con tipo peligroso en Ben Ritner - Kadence WP Kadence WooCommerce Email Designer permite subir un shell web a un servidor web. Este problema afecta al diseñador de correo electrónico de Kadence WooCommerce desde n/d hasta la versión 1.5.14.
AplazadaMedia (6.5)0.35%—Wpwham Checkout Files Upload FOR WoocommerceAI16/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Wham Checkout Files Upload para WooCommerce permite XSS almacenado. Este problema afecta a Checkout Files Upload para WooCommerce desde n/d hasta la versión 2.2.0.
AplazadaAlta (7.5)0.64%—Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI15/4/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en magepeopleteam Booking and Rental Manager permite la inclusión local de archivos en PHP. Este problema afecta a Booking and Rental Manager desde n/d hasta la versión…
AplazadaAlta (7.5)0.38%—Dmitry V Barcode Generator FOR WoocommerceAI15/4/202517/6/2026
La vulnerabilidad de falta de autorización en Dmitry V. (CEO of "UKR Solution") Barcode Generator for WooCommerce, permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al generador de códigos de barras para WooCommerce desde la versión n/d hasta la 2.0.4.
AplazadaAlta (8.1)0.97%—Woocommerce PickuppAI11/4/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en pickupp WooCommerce Pickupp permite la inclusión de archivos locales en PHP. Este problema afecta a WooCommerce Pickupp: desde n/d hasta 2.4.0.
AplazadaAlta (7.1)0.34%—ABA Bank ABA Payway Woocommerce Payment GatewayAI11/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en ABA Bank ABA PayWay Payment Gateway para WooCommerce permite XSS reflejado. Este problema afecta a ABA PayWay Payment Gateway para WooCommerce: desde n/d hasta 2.1.3.
AplazadaCrítica (9.8)0.88%—Empikplace FOR WoocommerceAI11/4/202517/6/2026
Vulnerabilidad de deserialización de datos no confiables en empik EmpikPlace para Woocommerce permite la inyección de objetos. Este problema afecta a EmpikPlace para Woocommerce: desde n/d hasta 1.4.2.
AplazadaCrítica (9.3)0.53%—Vertim Neon Product Designer FOR WoocommerceAI11/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en vertim Neon Product Designer permite la inyección SQL. Este problema afecta a Neon Product Designer: desde n/a hasta 2.1.1.
AplazadaAlta (7.1)0.42%—Infosoftplugin Woocommerce Sales MIS ReportAI11/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en infosoftplugin WooCommerce Sales MIS Report permite XSS reflejado. Este problema afecta a WooCommerce Sales MIS Report: desde n/d hasta 4.0.3.
AplazadaAlta (7.1)0.42%—Josh Kohlbach Woocommerce-exporterAI11/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Josh Kohlbach WooCommerce – Store Exporter permite XSS reflejado. Este problema afecta a WooCommerce – Store Exporter: desde n/d hasta 2.7.4.
AplazadaMedia (5.9)0.40%—Aribhour Linet ERP Woocommerce IntegrationAI10/4/202517/6/2026
La vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en Aribhour Linet ERP-Woocommerce Integration permite Path Traversal. Este problema afecta a Linet ERP-Woocommerce Integration: desde n/a hasta 3.5.12.
AplazadaAlta (8.5)0.34%—Magnigenie Review-stars-count-for-woocommerceAI10/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Magnigenie Review Stars Count para WooCommerce permite la inyección SQL. Este problema afecta a Review Stars Count para WooCommerce desde n/d hasta la versión 2.0.
AplazadaMedia (4.3)0.24%—Vagonic Woocommerce Products Reorder Drag Drop Multiple SortAI10/4/202517/6/2026
Vulnerabilidad de falta de autorización en Vagonic Woocommerce Products Reorder Drag Drop Multiple Sort – Sortable, Rearrange Products Vagonic. Este problema afecta a Vagonic WooCommerce Products Reorder Drag Drop Multiple Sort (Ordenable, Reorganizar productos) desde n/d hasta la versión 1.9.
AplazadaAlta (8.2)0.33%—Cardgate Payments FOR WoocommerceAI10/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en CardGate CardGate Payments para WooCommerce permite la inyección SQL ciega. Este problema afecta a CardGate Payments para WooCommerce: desde n/d hasta 3.2.1.
AplazadaMedia (5.3)0.27%—Onthegosystems Woocommerce Multilingual & MulticurrencyAI9/4/202517/6/2026
La vulnerabilidad de autorización faltante en OnTheGoSystems WooCommerce Multilingual & Multicurrency permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Multilingual & Multicurrency: desde n/d hasta 5.3.8.
AplazadaAlta (7.1)0.17%—Fraudlabspro Fraudlabs PRO FOR WoocommerceAI9/4/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en fraudlabspro FraudLabs Pro for WooCommerce permite XSS almacenado. Este problema afecta a FraudLabs Pro para WooCommerce desde n/d hasta la versión 2.22.7.
AplazadaAlta (7.1)0.42%—Chillpay WoocommerceAI9/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ChillPay ChillPay WooCommerce permite XSS almacenado. Este problema afecta a ChillPay WooCommerce desde n/d hasta la versión 2.5.3.
AplazadaAlta (7.1)0.21%—Pagopar Woocommerce GatewayAI9/4/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pagopar - Grupo M S.A. Pagopar – WooCommerce Gateway permite XSS almacenado. Este problema afecta a Pagopar - WooCommerce Gateway desde n/d hasta la versión 2.7.1.
AplazadaCrítica (9.8)1.7%—Codedropz Drag AND Drop Multiple File Upload FOR WoocommerceAI5/4/202517/6/2026
El complemento Drag and Drop Multiple File Upload for WooCommerce de WordPress es vulnerable a la transferencia arbitraria de archivos debido a una validación insuficiente de la ruta mediante el parámetro wc-upload-file[] en todas las versiones hasta la 1.1.4 incluida. Esto permite que atacantes no autenticados…
AplazadaMedia (4.3)0.19%—Ablancodev Woocommerce Role PricingAI4/4/202517/6/2026
La vulnerabilidad de Cross Site Request Forgery (CSRF) en ablancodev Woocommerce Role Pricing permite Cross Site Request Forgery. Este problema afecta a WooCommerce Role Pricing desde n/d hasta la versión 3.5.5.
AplazadaMedia (4.3)0.16%—Berocket Sequential Order Numbers FOR WoocommerceAI4/4/202517/6/2026
La vulnerabilidad de Cross Site Request Forgery (CSRF) en BeRocket Sequential Order Numbers for WooCommerce permite Cross Site Request Forgery. Este problema afecta a los números de pedido secuenciales para WooCommerce desde la versión n/d hasta la 3.6.2.