Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1862 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.28%—Official Cleverreach Plugin FOR WoocommerceAI4/4/202517/6/2026
La vulnerabilidad de Cross Site Request Forgery (CSRF) en CleverReach® Official CleverReach Plugin for WooCommerce permite Cross Site Request Forgery. Este problema afecta al plugin oficial de CleverReach para WooCommerce desde la versión n/d hasta la 3.4.3.
AplazadaMedia (4.3)0.43%—Aleswebs Admail Multilingual Back IN Stock Notifier FOR WoocommerceAI4/4/202517/6/2026
La vulnerabilidad de falta de autorización en aleswebs AdMail – Multilingual Back in-Stock Notifier for WooCommerce, permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a AdMail de aleswebs, el Notificador Multilingüe de Reposición de Stock para WooCommerce,…
AplazadaMedia (6.5)0.40%—Anzar Ahmed NI Woocommerce Cost OF GoodsAI4/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Anzar Ahmed Ni WooCommerce Cost Of Goods permite XSS almacenado. Este problema afecta a Ni WooCommerce Cost Of Goods: desde n/d hasta la versión 3.2.8.
AplazadaMedia (6.5)0.40%—Fast Simon Search Filters AND Merchandising FOR WoocommerceAI4/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Fast Simon Search, Filters & Merchandising para WooCommerce permite XSS almacenado. Este problema afecta a Search, Filters & Merchandising para WooCommerce desde n/d hasta la versión…
AplazadaAlta (7.5)0.58%—Zankover Fami Woocommerce CompareAI4/4/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivos remotos PHP') en zankover Fami WooCommerce Compare permite la inclusión de archivos locales PHP. Este problema afecta a Fami WooCommerce Compare: desde n/a hasta 1.0.5.
AplazadaMedia (6.5)0.31%—Enituretechnology Pallet Packaging FOR WoocommerceAI4/4/202517/6/2026
La vulnerabilidad de autorización faltante en Eniture Technology Pallet Packaging para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Pallet Packaging para WooCommerce: desde n/d hasta 1.1.15.
AnalizadaAlta (7.2)0.28%—Booster FOR Woocommerce4/4/202517/6/2026
El complemento Booster for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado al subir archivos SVG en las versiones 4.0.1 a 7.2.4 debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios en las páginas que…
AnalizadaCrítica (9.8)0.70%—Booster FOR Woocommerce4/4/202517/6/2026
El complemento Booster for WooCommerce para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función validate_product_input_fields_on_add_to_cart en las versiones 4.0.1 a 7.2.4. Esto permite que atacantes no autenticados carguen archivos arbitrarios…
AplazadaMedia (6.5)0.38%—Plugin-devs Shopify TO Woocommerce MigrationAI3/4/202517/6/2026
La vulnerabilidad de falta de autorización en Plugin Devs Shopify to WooCommerce Migration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la migración de Shopify a WooCommerce desde n/d hasta la versión 1.3.0.
AplazadaMedia (5.4)0.37%—WEB Ready NOW WR Price List Manager FOR WoocommerceAI3/4/202517/6/2026
La vulnerabilidad de falta de autorización en Web Ready Now WR Price List Manager para Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WR Price List Manager para Woocommerce desde n/d hasta la versión 1.0.8.
AplazadaMedia (6.5)0.42%—Binarycarpenter Free Woocommerce Product Table ViewAI3/4/202517/6/2026
La vulnerabilidad de falta de autorización en BinaryCarpenter Free Woocommerce Product Table View permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la vista de tabla de productos gratuita de WooCommerce desde n/d hasta la versión 1.78.
AplazadaAlta (7.5)0.42%—NI Woocommerce Product EnquiryAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en Anzar Ahmed Ni WooCommerce Product Enquiry permite el acceso a funciones no restringidas correctamente por las ACL. Este problema afecta a la consulta de producto de WooCommerce de Ni: desde n/d hasta la versión 4.1.8.
AplazadaCrítica (9.3)0.54%—Wpfactory Advanced Woocommerce Product Sales ReportingAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en WPFactory Advanced WooCommerce Product Sales Reporting permite la inyección SQL. Este problema afecta a Advanced WooCommerce Product Sales Reporting desde n/d hasta la versión 3.1.
AplazadaAlta (8.5)0.48%—Fahadmahmood Order Splitter FOR WoocommerceAI1/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Fahad Mahmood Order Splitter for WooCommerce permite la inyección SQL. Este problema afecta a Order Splitter para WooCommerce desde n/d hasta la versión 5.3.0.
AplazadaCrítica (9.3)0.51%—Martin Nguyen Nextcart-woocommerce-migrationAI1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Martin Nguyen Next-Cart Store to WooCommerce Migration permite la inyección SQL. Este problema afecta a la migración de la tienda Next-Cart a WooCommerce: desde n/d hasta la versión 3.9.4.
AplazadaMedia (5.4)0.27%—Dmitry V Barcode Generator FOR WoocommerceAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en Dmitry V. (CEO of "UKR Solution") Barcode Generator for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al generador de códigos de barras para WooCommerce desde la versión n/d hasta la 2.0.4.
AplazadaMedia (4.3)0.39%—Ship Depot Shipdepot FOR WoocommerceAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en Ship Depot ShipDepot for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ship Depot para WooCommerce desde la versión n/d hasta la 1.2.19.
AplazadaMedia (4.3)0.39%—Sharaz Shahid Simple Sticky ADD TO Cart FOR WoocommerceAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en Sharaz Shahid Simple Sticky Add To Cart For WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la función "Simple Sticky Add To Cart" para WooCommerce desde n/d hasta la versión 1.4.5.
AplazadaMedia (5.4)0.45%—NI Woocommerce Cost OF GoodsAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en Anzar Ahmed Ni WooCommerce Cost Of Goods permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ni WooCommerce Cost Of Goods desde n/d hasta la versión 3.2.8.
AplazadaMedia (4.3)0.21%—Cloudredux Product Notices FOR WoocommerceAI1/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en CloudRedux Product Notices for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a los avisos de producto para WooCommerce desde la versión n/d hasta la 1.3.3.
AplazadaMedia (5.4)0.45%—Shiptimize FOR WoocommerceAI1/4/202517/6/2026
Vulnerabilidad de falta de autorización en Shiptimize Shiptimize for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Shiptimize para WooCommerce desde la versión n/d hasta la 3.1.86.
AplazadaMedia (4.3)0.40%—Ahmadshyk Gift Cards FOR WoocommerceAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en ahmadshyk Gift Cards for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las Tarjetas de Regalo para WooCommerce desde la versión n/d hasta la 1.5.8.
AplazadaMedia (5.4)0.45%—Binarycarpenter Free Woocommerce Product Table ViewAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en BinaryCarpenter Free Woocommerce Product Table View permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la vista de tabla de productos gratuita de WooCommerce desde n/d hasta la versión 1.78.
ModificadaMedia (6.1)0.33%—Booster FOR Woocommerce1/4/202517/6/2026
El complemento Booster for WooCommerce para WordPress es vulnerable a cross-site scripting almacenado en cualquier ubicación que normalmente depure datos usando wp_kses, como los comentarios, en todas las versiones hasta la 7.2.5 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto…
AplazadaCrítica (9.8)0.70%—Silverplugins217 Multiple Shipping AND Billing Address FOR WoocommerceAI1/4/202517/6/2026
Vulnerabilidad de deserialización de datos no confiables en silverplugins217 Multiple Shipping And Billing Address For Woocommerce permite la inyección de objetos. Este problema afecta a Múltiples direcciones de envío y facturación para WooCommerce: desde n/d hasta la versión 1.5.