Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1862 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.31% | — | Primersoftware Primer Mydata FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en primersoftware Primer MyData for Woocommerce permite XSS reflejado. Este problema afecta a Primer MyData para Woocommerce: de n/d a n/d. | |
| Aplazada | Alta (7.1) | 0.31% | — | Wpwham SKU Generator FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Wham SKU Generator for WooCommerce permite XSS reflejado. Este problema afecta al generador de SKU para WooCommerce desde n/d hasta la versión 1.6.2. | |
| Aplazada | Alta (7.1) | 0.31% | — | Cristiano Zanca Woocommerce FattureincloudAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Cristiano Zanca WooCommerce Fattureincloud que permite XSS reflejado. Este problema afecta a WooCommerce Fattureincloud desde n/d hasta la versión 2.6.7. | |
| Aplazada | Alta (7.1) | 0.31% | — | Jakeii Pesapal Gateway FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jakeii Pesapal Gateway para Woocommerce permite XSS reflejado. Este problema afecta a Pesapal Gateway para Woocommerce desde n/d hasta la versión 2.1.0. | |
| Aplazada | Media (6.5) | 0.26% | — | Wpfactory Quantity Dynamic Pricing & Bulk Discounts FOR WoocommerceAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Quantity Dynamic Pricing & Bulk Discounts para WooCommerce permite XSS almacenado. Este problema afecta a Quantity Dynamic Pricing & Bulk Discounts para WooCommerce desde n/d… | |
| Aplazada | Media (4.3) | 0.31% | — | Elextensions Elex Woocommerce Request A QuoteAI | 31/3/2025 | 17/6/2026 | Control de acceso roto para suscriptores en ELEX WooCommerce Request a Quote <= versiones 2.3.3. | |
| Aplazada | Alta (7.5) | 0.53% | — | Bastien HO Accounting FOR WoocommerceAI | 31/3/2025 | 17/6/2026 | Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP («Inclusión remota de archivos en PHP») en Accounting for WooCommerce de Bastien Ho, que permite la inclusión local de archivos en PHP. Este problema afecta a Accounting for WooCommerce desde n/d hasta la… | |
| Aplazada | Alta (7.1) | 0.24% | — | Globalpayments Global Payments WoocommerceAI | 28/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-Site Scripting') en globalpayments GlobalPayments WooCommerce permite XSS reflejado. Este problema afecta a GlobalPayments WooCommerce desde n/d hasta la versión 1.13.0. | |
| Aplazada | Alta (7.1) | 0.24% | — | Jajapagamentos Ja-ja Pagamentos FOR WoocommerceAI | 28/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en jajapagamentos Já-Já Pagamentos para WooCommerce permite XSS reflejado. Este problema afecta a Já-Já Pagamentos para WooCommerce desde n/d hasta la versión 1.3.0. | |
| Aplazada | Media (6.5) | 0.34% | — | Shipmondo Pakkelabels-for-woocommerceAI | 28/3/2025 | 17/6/2026 | Vulnerabilidad de inserción de información confidencial en los datos enviados en Shipmondo Shipmondo – A complete shipping solution for WooCommerce, permite recuperar datos confidenciales integrados. Este problema afecta a Shipmondo, una solución de envío completa para WooCommerce: desde n/a hasta 5.0.3. | |
| Aplazada | Alta (7.5) | 0.61% | — | Realmag777 Husky Woocommerce Products FilterAI | 27/3/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivos remotos PHP') en PluginUs.Net HUSKY permite la inclusión de archivos locales PHP. Este problema afecta a HUSKY: desde n/a hasta 1.3.6.4. | |
| Aplazada | Media (5.9) | 0.21% | — | Automattic WoocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Automattic WooCommerce permite XSS almacenado. Este problema afecta a WooCommerce: desde n/d hasta 9.7.0. | |
| Aplazada | Media (6.5) | 0.20% | — | Acowebs Product Table FOR WoocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Acowebs Product Table For WooCommerce permite XSS almacenado. Este problema afecta a Product Table For WooCommerce: desde n/d hasta 1.2.3. | |
| Aplazada | Media (4.3) | 0.28% | — | Creativewerkdesigns Export Order Product Customer Coupon FOR Woocommerce TO Google SheetsAI | 27/3/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en Creative Werk Designs Export Order, Product, Customer & Coupon for WooCommerce to Google Sheets. Este problema afecta a Exportar pedido, producto, cliente y cupón de WooCommerce a Hojas de cálculo de Google: desde n/d hasta 1.8.2. | |
| Aplazada | Media (4.3) | 0.26% | — | Wpfactory EAN FOR WoocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en WPFactory EAN para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a EAN para WooCommerce: desde n/a hasta 5.3.5. | |
| Aplazada | Media (4.3) | 0.19% | — | Powerfulwp Gift Message FOR WoocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en powerfulwp Gift Message for WooCommerce permite Cross Site Request Forgery. Este problema afecta a Gift Message para WooCommerce desde n/d hasta la versión 1.7.8. | |
| Aplazada | Media (4.3) | 0.32% | — | Conversios Enhanced-e-commerce-for-woocommerce-storeAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Conversios Conversios.io permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Conversios.io desde la versión n/d hasta la 7.2.3. | |
| Aplazada | Media (6.5) | 0.29% | — | Mahdi Yousefi Persian Woocommerce ShippingAI | 27/3/2025 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Mahdi Yousefi [MahdiY] ?????? ??? ? ??? ??????? (??? ?????? ? ??????? ??? ??????) permite XSS almacenado. Este problema afecta a ?????? ??? ? ??? ??????? (??? ?????? ? ??????? ??? ??????): desde… | |
| Aplazada | Media (4.3) | 0.19% | — | Silverplugins217 Custom-fields-account-registration-for-woocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en silverplugins217 Custom Fields Account Registration For Woocommerce, permite Cross-Site Request Forgery. Este problema afecta a Registro de cuenta de campos personalizados para WooCommerce desde n/d hasta la versión 1.1. | |
| Aplazada | Alta (7.6) | 0.58% | — | Moreconvert Team MC Woocommerce WishlistAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en moreconvert MC Woocommerce Wishlist permite la inyección SQL. Este problema afecta a MC Woocommerce Wishlist desde n/d hasta la versión 1.8.9. | |
| Aplazada | Media (4.3) | 0.21% | — | Nitin Prakash Product Author FOR WoocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Nitin Prakash Product Author para WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Product Author para WooCommerce desde n/d hasta la versión 1.0.7. | |
| Aplazada | Alta (7.1) | 0.19% | — | Wpwham Currency Switcher FOR WoocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en PressMaximum Currency Switcher para WooCommerce permite XSS almacenado. Este problema afecta a Currency Switcher para WooCommerce desde n/d hasta la versión 0.0.7. | |
| Aplazada | Media (5.3) | 0.49% | — | Magepeopleteam Taxi Booking Manager FOR WoocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en magepeopleteam Taxi Booking Manager for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Gestor de Reservas de Taxis para WooCommerce desde la versión n/d hasta la 1.2.1. | |
| Aplazada | Media (4.3) | 0.20% | — | ABU Bakar TWB Woocommerce ReviewsAI | 27/3/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Abu Bakar TWB Woocommerce Reviews permite Cross-Site Request Forgery. Este problema afecta a TWB Woocommerce Reviews desde n/d hasta la versión 1.7.7. | |
| Aplazada | Alta (7.6) | 0.60% | — | Wpdever Cart-tracking-for-woocommerceAI | 27/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en wpdever Cart tracking for WooCommerce que permite la inyección SQL. Este problema afecta al seguimiento de carritos de WooCommerce desde n/d hasta la versión 1.0.16. |