Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1862 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.7) | 0.46% | — | Wpfactory Scheduled Automatic Order Status Controller FOR WoocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en WPFactory Scheduled & Automatic Order Status Controller for WooCommerce permite el phishing. Este problema afecta a Scheduled & Automatic Order Status Controller for WooCommerce: desde n/d hasta la versión 3.7.1. | |
| Aplazada | Crítica (9.3) | 0.61% | — | Trust Payments Gateway FOR WoocommerceAI | 26/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Trust Payments Trust Payments Gateway for WooCommerce permite la inyección SQL. Este problema afecta a Trust Payments Gateway para WooCommerce desde n/d hasta la versión 1.1.4. | |
| Aplazada | Alta (7.1) | 0.31% | — | Starblank Custom Product Stickers FOR WoocommerceAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Custom Product Stickers para WooCommerce permite XSS reflejado. Este problema afecta a Custom Product Stickers para WooCommerce desde n/d hasta la versión 1.9.0. | |
| Aplazada | Media (5.9) | 0.37% | — | Bastien HO Accounting FOR WoocommerceAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NOUS Ouvert Utile et Simple Accounting para WooCommerce permite XSS almacenado. Este problema afecta a Accounting para WooCommerce: desde n/a hasta 1.6.8. | |
| Aplazada | Alta (7.1) | 0.37% | — | Frank IN Stock Mailer FOR WoocommerceAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound In Stock Mailer para WooCommerce permite XSS reflejado. Este problema afecta a In Stock Mailer para WooCommerce desde n/d hasta la versión 2.1.1. | |
| Aplazada | Alta (7.1) | 0.39% | — | Codesolz Bitcoin Altcoin Payment Gateway FOR WoocommerceAI | 26/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeSolz Bitcoin / AltCoin Payment Gateway for WooCommerce permite XSS reflejado. Este problema afecta a la pasarela de pago de Bitcoin/AltCoin para WooCommerce desde n/d hasta la versión 1.7.6. | |
| Aplazada | Alta (7.1) | 0.36% | — | Fomopay Fomo PAY Chinese Payment SolutionAIFomopay Fomo-payment-gateway-for-woocommerceAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound FOMO Pay Chinese Payment Solution permite XSS reflejado. Este problema afecta a la solución de pago china FOMO Pay desde n/d hasta la versión 2.0.4. | |
| Modificada | Alta (7.2) | 0.89% | 💥 PoC | Webtoffee Product Import Export FOR Woocommerce | 26/3/2025 | 17/6/2026 | El complemento Product Import Export for WooCommerce – Import Export Product CSV Suite para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 2.5.0 incluida, mediante la deserialización de entradas no confiables del parámetro 'form_data'. Esto permite a atacantes autenticados, con… | |
| Analizada | Alta (7.6) | 0.38% | — | Webtoffee Product Import Export FOR Woocommerce | 26/3/2025 | 17/6/2026 | El complemento Product Import Export for WooCommerce – Import Export Product CSV Suite para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 2.5.0 incluida, a través de la función validate_file(). Esto permite a atacantes autenticados, con acceso de administrador o superior,… | |
| Analizada | Media (6.5) | 0.42% | — | Webtoffee Product Import Export FOR Woocommerce | 26/3/2025 | 17/6/2026 | El complemento Product Import Export for WooCommerce – Import Export Product CSV Suite para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función admin_log_page() en todas las versiones hasta la 2.5.0 incluida. Esto permite que… | |
| Analizada | Media (4.9) | 0.79% | — | Webtoffee Product Import Export FOR Woocommerce | 26/3/2025 | 17/6/2026 | El complemento Product Import Export for WooCommerce – Import Export Product CSV Suite para WordPress es vulnerable a la navegación de directorios en todas las versiones hasta la 2.5.0 incluida, a través de la función download_file(). Esto permite que atacantes autenticados, con acceso de administrador o superior,… | |
| Aplazada | Alta (7.3) | 0.37% | — | Pluginus Active Products Tables FOR WoocommerceAI | 26/3/2025 | 17/6/2026 | El complemento Active Products Tables for WooCommerce. Use constructor to create tables para WordPress es vulnerable a llamadas de filtros no autorizadas debido a restricciones insuficientes en la función get_smth() en todas las versiones hasta la 1.0.6.7 incluida. Esto permite que atacantes no autenticados invoquen… | |
| Analizada | Media (4.1) | 0.34% | — | Acowebs Product Labels FOR Woocommerce (sale Badges) | 25/3/2025 | 17/6/2026 | El complemento Product Labels For Woocommerce (Sale Badges) de WordPress anterior a la versión 1.5.9 no depura ni escapa un parámetro antes de usarlo en una declaración SQL, lo que permite a los administradores realizar ataques de inyección SQL. | |
| Analizada | Media (4.1) | 0.41% | — | Acowebs Product Labels FOR Woocommerce (sale Badges) | 25/3/2025 | 17/6/2026 | El complemento Product Labels For Woocommerce (Sale Badges) de WordPress anterior a la versión 1.5.11 no depura ni escapa un parámetro antes de usarlo en una declaración SQL, lo que permite a los administradores realizar ataques de inyección SQL. | |
| Aplazada | Alta (7.5) | 0.45% | — | Funnelkit Recover Woocommerce Cart AbandonmentAI | 22/3/2025 | 17/6/2026 | El complemento Recover WooCommerce Cart Abandonment, Newsletter, Email Marketing, Marketing Automation By FunnelKit para WordPress es vulnerable a la inyección SQL a través del parámetro "automationId" en todas las versiones hasta la 3.5.1 incluida, debido a un escape insuficiente del parámetro proporcionado por el… | |
| Aplazada | Media (6.5) | 0.39% | — | Wclovers Woocommerce Multivendor MarketplaceAI | 22/3/2025 | 17/6/2026 | El complemento WooCommerce Multivendor Marketplace – API REST para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' de la función update_delivery_status() en todas las versiones hasta la 1.6.2 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de… | |
| Analizada | Media (6.5) | 0.39% | — | Webtoffee Order Export & Order Import FOR Woocommerce | 20/3/2025 | 17/6/2026 | El complemento Order Export & Order Import for WooCommerce de WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 2.6.0 incluida, mediante la función validate_file(). Esto permite a atacantes autenticados, con acceso de administrador o superior, realizar solicitudes web a… | |
| Analizada | Media (6.5) | 0.39% | — | Webtoffee Order Export & Order Import FOR Woocommerce | 20/3/2025 | 17/6/2026 | El complemento Order Export & Order Import for WooCommerce de WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función admin_log_page() en todas las versiones hasta la 2.6.0 incluida. Esto permite que atacantes autenticados, con acceso… | |
| Analizada | Alta (7.2) | 0.71% | — | Webtoffee Order Export & Order Import FOR Woocommerce | 20/3/2025 | 17/6/2026 | El complemento Order Export & Order Import for WooCommerce de WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 2.6.0 incluida, mediante la deserialización de entradas no confiables del parámetro 'form_data'. Esto permite a atacantes autenticados, con acceso de administrador o… | |
| Analizada | Media (4.9) | 0.74% | — | Webtoffee Order Export & Order Import FOR Woocommerce | 20/3/2025 | 17/6/2026 | El complemento Order Export & Order Import for WooCommerce de WordPress es vulnerable a la navegación de directorios en todas las versiones hasta la 2.6.0 incluida, a través de la función download_file(). Esto permite que atacantes autenticados, con acceso de administrador o superior, lean el contenido de archivos… | |
| Analizada | Media (5.3) | 0.37% | — | Neahplugins NP Quote Request FOR Woocommerce | 20/3/2025 | 17/6/2026 | El complemento NP Quote Request para WooCommerce de WordPress es vulnerable a una Referencia Directa a Objetos Insegura en todas las versiones hasta la 1.9.179 incluida, debido a la falta de validación en una clave controlada por el usuario. Esto permite que atacantes no autenticados lean el contenido de las… | |
| Aplazada | Media (6.5) | 0.18% | — | Recapture FOR WoocommerceAI | 15/3/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Recapture Cart Recovery and Email Marketing Recapture for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Recapture para WooCommerce desde n/d hasta la versión 1.0.43. | |
| Aplazada | Crítica (9.3) | 0.37% | — | Silverplugins217 Multiple Shipping AND Billing Address FOR WoocommerceAI | 15/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en silverplugins217 Multiple Shipping And Billing Address For Woocommerce permite la inyección SQL. Este problema afecta a Múltiples direcciones de envío y facturación para WooCommerce: desde n/d hasta la… | |
| Aplazada | Alta (7.1) | 0.23% | — | Spring Devs PRE Order Addon FOR WoocommerceAI | 15/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Spring Devs Pre Order Addon for WooCommerce – Advance Order/Backorder Plugin permite XSS reflejado. Este problema afecta al complemento de pedidos anticipados/pendientes de Spring Devs para… | |
| Analizada | Crítica (9.8) | 56% | 💥 Exploit | Pluginus Husky - Products Filter Professional FOR Woocommerce | 11/3/2025 | 17/6/2026 | El complemento HUSKY – Products Filter Professional para WooCommerce para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.3.6.5 incluida, a través del parámetro 'template' de la acción AJAX woof_text_search. Esto permite que atacantes no autenticados incluyan y ejecuten… |