Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1862 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.7)0.46%—Wpfactory Scheduled Automatic Order Status Controller FOR WoocommerceAI27/3/202517/6/2026
La vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en WPFactory Scheduled & Automatic Order Status Controller for WooCommerce permite el phishing. Este problema afecta a Scheduled & Automatic Order Status Controller for WooCommerce: desde n/d hasta la versión 3.7.1.
AplazadaCrítica (9.3)0.61%—Trust Payments Gateway FOR WoocommerceAI26/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Trust Payments Trust Payments Gateway for WooCommerce permite la inyección SQL. Este problema afecta a Trust Payments Gateway para WooCommerce desde n/d hasta la versión 1.1.4.
AplazadaAlta (7.1)0.31%—Starblank Custom Product Stickers FOR WoocommerceAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Custom Product Stickers para WooCommerce permite XSS reflejado. Este problema afecta a Custom Product Stickers para WooCommerce desde n/d hasta la versión 1.9.0.
AplazadaMedia (5.9)0.37%—Bastien HO Accounting FOR WoocommerceAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NOUS Ouvert Utile et Simple Accounting para WooCommerce permite XSS almacenado. Este problema afecta a Accounting para WooCommerce: desde n/a hasta 1.6.8.
AplazadaAlta (7.1)0.37%—Frank IN Stock Mailer FOR WoocommerceAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound In Stock Mailer para WooCommerce permite XSS reflejado. Este problema afecta a In Stock Mailer para WooCommerce desde n/d hasta la versión 2.1.1.
AplazadaAlta (7.1)0.39%—Codesolz Bitcoin Altcoin Payment Gateway FOR WoocommerceAI26/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeSolz Bitcoin / AltCoin Payment Gateway for WooCommerce permite XSS reflejado. Este problema afecta a la pasarela de pago de Bitcoin/AltCoin para WooCommerce desde n/d hasta la versión 1.7.6.
AplazadaAlta (7.1)0.36%—Fomopay Fomo PAY Chinese Payment SolutionAIFomopay Fomo-payment-gateway-for-woocommerceAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound FOMO Pay Chinese Payment Solution permite XSS reflejado. Este problema afecta a la solución de pago china FOMO Pay desde n/d hasta la versión 2.0.4.
ModificadaAlta (7.2)0.89%💥 PoCWebtoffee Product Import Export FOR Woocommerce26/3/202517/6/2026
El complemento Product Import Export for WooCommerce – Import Export Product CSV Suite para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 2.5.0 incluida, mediante la deserialización de entradas no confiables del parámetro 'form_data'. Esto permite a atacantes autenticados, con…
AnalizadaAlta (7.6)0.38%—Webtoffee Product Import Export FOR Woocommerce26/3/202517/6/2026
El complemento Product Import Export for WooCommerce – Import Export Product CSV Suite para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 2.5.0 incluida, a través de la función validate_file(). Esto permite a atacantes autenticados, con acceso de administrador o superior,…
AnalizadaMedia (6.5)0.42%—Webtoffee Product Import Export FOR Woocommerce26/3/202517/6/2026
El complemento Product Import Export for WooCommerce – Import Export Product CSV Suite para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función admin_log_page() en todas las versiones hasta la 2.5.0 incluida. Esto permite que…
AnalizadaMedia (4.9)0.79%—Webtoffee Product Import Export FOR Woocommerce26/3/202517/6/2026
El complemento Product Import Export for WooCommerce – Import Export Product CSV Suite para WordPress es vulnerable a la navegación de directorios en todas las versiones hasta la 2.5.0 incluida, a través de la función download_file(). Esto permite que atacantes autenticados, con acceso de administrador o superior,…
AplazadaAlta (7.3)0.37%—Pluginus Active Products Tables FOR WoocommerceAI26/3/202517/6/2026
El complemento Active Products Tables for WooCommerce. Use constructor to create tables para WordPress es vulnerable a llamadas de filtros no autorizadas debido a restricciones insuficientes en la función get_smth() en todas las versiones hasta la 1.0.6.7 incluida. Esto permite que atacantes no autenticados invoquen…
AnalizadaMedia (4.1)0.34%—Acowebs Product Labels FOR Woocommerce (sale Badges)25/3/202517/6/2026
El complemento Product Labels For Woocommerce (Sale Badges) de WordPress anterior a la versión 1.5.9 no depura ni escapa un parámetro antes de usarlo en una declaración SQL, lo que permite a los administradores realizar ataques de inyección SQL.
AnalizadaMedia (4.1)0.41%—Acowebs Product Labels FOR Woocommerce (sale Badges)25/3/202517/6/2026
El complemento Product Labels For Woocommerce (Sale Badges) de WordPress anterior a la versión 1.5.11 no depura ni escapa un parámetro antes de usarlo en una declaración SQL, lo que permite a los administradores realizar ataques de inyección SQL.
AplazadaAlta (7.5)0.45%—Funnelkit Recover Woocommerce Cart AbandonmentAI22/3/202517/6/2026
El complemento Recover WooCommerce Cart Abandonment, Newsletter, Email Marketing, Marketing Automation By FunnelKit para WordPress es vulnerable a la inyección SQL a través del parámetro "automationId" en todas las versiones hasta la 3.5.1 incluida, debido a un escape insuficiente del parámetro proporcionado por el…
AplazadaMedia (6.5)0.39%—Wclovers Woocommerce Multivendor MarketplaceAI22/3/202517/6/2026
El complemento WooCommerce Multivendor Marketplace – API REST para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' de la función update_delivery_status() en todas las versiones hasta la 1.6.2 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de…
AnalizadaMedia (6.5)0.39%—Webtoffee Order Export & Order Import FOR Woocommerce20/3/202517/6/2026
El complemento Order Export & Order Import for WooCommerce de WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 2.6.0 incluida, mediante la función validate_file(). Esto permite a atacantes autenticados, con acceso de administrador o superior, realizar solicitudes web a…
AnalizadaMedia (6.5)0.39%—Webtoffee Order Export & Order Import FOR Woocommerce20/3/202517/6/2026
El complemento Order Export & Order Import for WooCommerce de WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función admin_log_page() en todas las versiones hasta la 2.6.0 incluida. Esto permite que atacantes autenticados, con acceso…
AnalizadaAlta (7.2)0.71%—Webtoffee Order Export & Order Import FOR Woocommerce20/3/202517/6/2026
El complemento Order Export & Order Import for WooCommerce de WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 2.6.0 incluida, mediante la deserialización de entradas no confiables del parámetro 'form_data'. Esto permite a atacantes autenticados, con acceso de administrador o…
AnalizadaMedia (4.9)0.74%—Webtoffee Order Export & Order Import FOR Woocommerce20/3/202517/6/2026
El complemento Order Export & Order Import for WooCommerce de WordPress es vulnerable a la navegación de directorios en todas las versiones hasta la 2.6.0 incluida, a través de la función download_file(). Esto permite que atacantes autenticados, con acceso de administrador o superior, lean el contenido de archivos…
AnalizadaMedia (5.3)0.37%—Neahplugins NP Quote Request FOR Woocommerce20/3/202517/6/2026
El complemento NP Quote Request para WooCommerce de WordPress es vulnerable a una Referencia Directa a Objetos Insegura en todas las versiones hasta la 1.9.179 incluida, debido a la falta de validación en una clave controlada por el usuario. Esto permite que atacantes no autenticados lean el contenido de las…
AplazadaMedia (6.5)0.18%—Recapture FOR WoocommerceAI15/3/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Recapture Cart Recovery and Email Marketing Recapture for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Recapture para WooCommerce desde n/d hasta la versión 1.0.43.
AplazadaCrítica (9.3)0.37%—Silverplugins217 Multiple Shipping AND Billing Address FOR WoocommerceAI15/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en silverplugins217 Multiple Shipping And Billing Address For Woocommerce permite la inyección SQL. Este problema afecta a Múltiples direcciones de envío y facturación para WooCommerce: desde n/d hasta la…
AplazadaAlta (7.1)0.23%—Spring Devs PRE Order Addon FOR WoocommerceAI15/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Spring Devs Pre Order Addon for WooCommerce – Advance Order/Backorder Plugin permite XSS reflejado. Este problema afecta al complemento de pedidos anticipados/pendientes de Spring Devs para…
AnalizadaCrítica (9.8)56%💥 ExploitPluginus Husky - Products Filter Professional FOR Woocommerce11/3/202517/6/2026
El complemento HUSKY – Products Filter Professional para WooCommerce para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.3.6.5 incluida, a través del parámetro 'template' de la acción AJAX woof_text_search. Esto permite que atacantes no autenticados incluyan y ejecuten…