Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

3243 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.20%—Sidngr Import Export FOR WoocommerceAI4/11/202517/6/2026
The Import Export For WooCommerce plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the update_setting() function in all versions up to, and including, 1.6.2. This makes it possible for authenticated attackers, with Subscriber-level access and above, to update…
AplazadaMedia (4.3)0.22%—Webtoffee Smart Coupons FOR WoocommerceAI31/10/202517/6/2026
Vulnerabilidad por falta de autorización en WebToffee Smart Coupons para WooCommerce wt-smart-coupons-for-woocommerce permite explotar niveles de seguridad de control de acceso mal configurados. Este problema afecta a Smart Coupons para WooCommerce: desde n/a hasta menor igual que 2.2.3.
AplazadaAlta (8.6)1.9%💥 ExploitWoocommerce Designer PROAI31/10/20257/10/2026
El tema WooCommerce Designer Pro para WordPress es vulnerable a lectura arbitraria de archivos en todas las versiones hasta la 1.9.28, inclusive. Esto hace posible que atacantes no autenticados lean archivos arbitrarios en el servidor, lo que puede exponer credenciales de la base de datos cuando se lee el archivo…
AplazadaMedia (4.3)0.13%—Premmerce Product Search FOR WoocommerceAI29/10/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Premmerce Premmerce Product Search for WooCommerce premmerce-search permite Cross-Site Request Forgery. Este problema afecta a Premmerce Product Search for WooCommerce: desde n/a hasta menor igual que 2.2.4.
AplazadaMedia (5.4)0.22%—Premmerce Wholesale Pricing FOR WoocommerceAI29/10/202517/6/2026
Vulnerabilidad por falta de autorización en Premmerce Premmerce Wholesale Pricing para WooCommerce premmerce-woocommerce-wholesale-pricing permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Premmerce Wholesale Pricing para WooCommerce: desde n/a hasta menor…
AplazadaMedia (6.5)0.17%—Reycommerce REY CoreAI29/10/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-Site Scripting') en ReyCommerce Rey Core rey-core permite XSS almacenado. Este problema afecta a Rey Core: desde n/a hasta menor igual que 3.1.8.
AplazadaMedia (5.9)0.18%—Premmerce Product Search FOR WoocommerceAI29/10/202525/9/2026
Vulnerabilidad de Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web (Cross-site Scripting') en Premmerce Premmerce Product Search for WooCommerce premmerce-search permite un ataque de tipo XSS almacenado. Este problema afecta a Premmerce Product Search for WooCommerce: desde n/a hasta menor…
AplazadaMedia (5.9)0.18%—Villatheme Email Template Customizer FOR WoocommerceAI29/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en VillaTheme Email Template Customizer for WooCommerce email-template-customizer-for-woo permite XSS Almacenado. Este problema afecta a Email Template Customizer for WooCommerce: desde n/a hasta menor…
AplazadaMedia (5.3)0.33%—WoocommerceAI29/10/202517/6/2026
The WooCommerce plugin for WordPress is vulnerable to Sensitive Information Exposure in versions up to, and including, 7.8.2, due to improper CORS handling on the Store API's REST endpoints allowing direct external access from any origin. This can allow unauthenticated attackers to extract sensitive user information…
AplazadaMedia (5.3)0.22%—Facebook FOR WoocommerceAI29/10/202517/6/2026
Vulnerabilidad por falta de autorización en Facebook para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Facebook para WooCommerce: desde n/a hasta 3.5.7.
AplazadaMedia (5.9)0.18%—Automattic WoocommerceAI29/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Automattic WooCommerce woocommerce permite XSS Almacenado. Este problema afecta a WooCommerce: desde n/a hasta 10.0.2.
AnalizadaBaja (2.1)0.40%—Fabian E-commerce Website27/10/20258/10/2026
Se determinó una vulnerabilidad en code-projects E-Commerce Website 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /pages/supplier_update.PHP. Esta manipulación del argumento supp_name/supp_address causa cross site scripting. El ataque puede ser iniciado remotamente. El exploit ha…
AnalizadaBaja (2.1)0.40%—Fabian E-commerce Website27/10/20258/10/2026
Se encontró una vulnerabilidad en code-projects E-Commerce Website 1.0. Afectada es una función desconocida del archivo /pages/product_add.php. La manipulación del argumento prod_name/prod_desc/prod_cost resulta en cross site scripting. Es posible lanzar el ataque de forma remota. El exploit ha sido hecho público y…
AnalizadaBaja (2.1)0.40%—Fabian E-commerce Website27/10/20258/10/2026
Se ha encontrado una vulnerabilidad en code-projects E-Commerce Website 1.0. Esto afecta una función desconocida del archivo /pages/supplier_add.PHP. La manipulación del argumento supp_name/supp_address conduce a cross site scripting. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado al público y…
AplazadaBaja (2)0.31%—Ashymuzuro Full-ecommece-websiteAIMuzuro Ecommerce SystemAI27/10/202517/6/2026
A vulnerability was found in ashymuzuro Full-Ecommece-Website and Muzuro Ecommerce System up to 1.1.0. This affects an unknown part of the file /admin/index.php?add_product of the component Add Product Page. The manipulation results in unrestricted upload. The attack may be performed from remote. The exploit has been…
AplazadaMedia (4.3)0.23%—Stackwc Open Close Woocommerce StoreAI27/10/20258/10/2026
Vulnerabilidad de autorización faltante en ilmosys Open Close WooCommerce Store woc-open-close permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Open Close WooCommerce Store: desde n/a hasta menor o igual a 4.9.8.
AplazadaMedia (5.4)0.27%—Conversios Enhanced-e-commerce-for-woocommerce-storeAI27/10/20258/10/2026
Vulnerabilidad de autorización faltante en Conversios Conversios.io enhanced-e-commerce-for-woocommerce-store permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Conversios.io: desde n/a hasta menor o igual que 7.2.10.
AplazadaMedia (4.3)0.14%—Premmerce Brands FOR WoocommerceAI27/10/20258/10/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Premmerce Premmerce Brands for WooCommerce premmerce-woocommerce-brands permite la falsificación de petición en sitios cruzados. Este problema afecta a Premmerce Brands for WooCommerce: desde n/a hasta menor o igual que 1.2.13.
AplazadaAlta (8.8)0.20%—Simple Registration FOR WoocommerceAI25/10/20258/10/2026
El plugin Simple Registration for WooCommerce para WordPress es vulnerable a falsificación de petición en sitios cruzados en todas las versiones hasta la 1.5.8, inclusive. Esto se debe a la falta de validación de nonce en el gestor de la página de administración de solicitudes de rol en el archivo…
AplazadaBaja (2.7)0.22%—Shapeshift Shopengine Elementor Woocommerce Builder AddonAI25/10/20258/10/2026
El plugin ShopEngine Elementor WooCommerce Builder Addon - All in One WooCommerce Solution para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad insuficiente en la función post_deactive() y la función post_activate() en todas las versiones hasta la 4.8.4,…
AplazadaMedia (6.4)0.19%—Simple Excel Pricelist FOR WoocommerceAI24/10/20258/10/2026
El plugin Simple Excel Pricelist for WooCommerce para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'pricelist' en todas las versiones hasta la 1.13, inclusive, debido a la sanitización de entrada y el escape de salida insuficientes en atributos proporcionados por el usuario. Esto…
AplazadaCrítica (9.8)33%💥 PoCWoocommerce Designer PROAI24/10/20258/10/2026
El plugin WooCommerce Designer Pro para WordPress, utilizado por el tema de WordPress Pricom - Printing Company & Design Services, es vulnerable a la carga arbitraria de archivos debido a la falta de validación del tipo de archivo en la función 'wcdp_save_canvas_design_ajax' en todas las versiones hasta la 1.9.26,…
AplazadaAlta (8.6)0.33%—Multivendorx Dc-woocommerce-multi-vendorAI22/10/202517/6/2026
Missing Authorization vulnerability in MultiVendorX MultiVendorX dc-woocommerce-multi-vendor allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects MultiVendorX: from n/a through <= 4.2.23.
AplazadaAlta (7.6)0.36%—Josh Kohlbach Advanced Coupons FOR Woocommerce CouponsAI22/10/20258/10/2026
Neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') vulnerabilidad en Josh Kohlbach Advanced Coupons for WooCommerce Coupons advanced-coupons-for-woocommerce-free. Este problema afecta a Advanced Coupons for WooCommerce Coupons: desde n/a hasta menor o igual que 4.6.8.
AplazadaAlta (8.8)0.52%—Acowebs Product Table FOR WoocommerceAI22/10/20258/10/2026
Vulnerabilidad de deserialización de datos no confiables en acowebs Product Table For WooCommerce product-table-for-woocommerce. Este problema afecta a Product Table For WooCommerce: desde n/a hasta menor o igual que 1.2.4.