Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1862 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.22% | — | Techmix Direct Checkout Button FOR WoocommerceAI | 24/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en techmix Direct Checkout Button for WooCommerce que permite XSS almacenado. Este problema afecta a Direct Checkout Button for WooCommerce: desde n/a hasta la versión 1.0. | |
| Aplazada | Media (6.5) | 0.22% | — | Sebastien Dumont Woocommerce Display Products BY TagsAI | 24/2/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WooCommerce Display Products by Tags de Sébastien Dumont permite XSS basado en DOM. Este problema afecta a WooCommerce Display Products by Tags: desde n/a hasta 1.0.0. | |
| Aplazada | Alta (8.8) | 0.22% | — | A1post BG Shipping FOR WoocommerceAI | 22/2/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en a1post A1POST.BG Shipping for Woo permite la escalada de privilegios. Este problema afecta a A1POST.BG Shipping for Woo: desde n/a hasta 1.5.1. | |
| Analizada | Media (5.4) | 0.25% | — | Patternsinthecloud Autoship Cloud FOR Woocommerce | 21/2/2025 | 5/8/2026 | El complemento Autoship Cloud for WooCommerce Subscription Products para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'autoship-create-scheduled-order-action' del complemento en todas las versiones hasta la 2.8.0 incluida, debido a una depuración de entrada insuficiente y al… | |
| Analizada | Crítica (9.8) | 0.55% | — | Exthemes Woocommerce Food | 20/2/2025 | 17/6/2026 | El complemento WooCommerce Food - Restaurant Menu & Food ordering para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta la 3.3.2 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de… | |
| Aplazada | Alta (8.5) | 0.37% | — | Techspawn Distance Rate Shipping FOR WoocommerceAI | 18/2/2025 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en un comando SQL ('inyección SQL') vulnerabilidad en NotFound Distance Rate Shipping for WooCommerce permite Blind SQL inyección. Este problema afecta el envío de la tasa de distancia para WooCommerce: desde N/A hasta 1.3.4. | |
| Analizada | Media (4.3) | 0.17% | — | Wpdesk Flexible Wishlist FOR Woocommerce | 18/2/2025 | 17/6/2026 | El complemento Flexible Wishlist for WooCommerce – Ecommerce Wishlist & Save for later para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta 1.2.26 incluida. Esto se debe a la validación de Nonce faltante o incorrecta en varias funciones. Esto hace posible que los atacantes no… | |
| Analizada | Media (6.1) | 0.45% | — | Pluginus Active Products Tables FOR Woocommerce | 18/2/2025 | 17/6/2026 | El complemento Active Products Tables for WooCommerce. Use constructor to create tables para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'Shortcodes_Set' en todas las versiones hasta 1.0.6.6 incluida, debido a una depuración de entrada insuficiente y al escape de salida. Esto hace… | |
| Modificada | Alta (7.5) | 0.51% | — | Imaginate-solutions File Uploads Addon FOR Woocommerce | 18/2/2025 | 17/6/2026 | El complemento File Uploads Addon for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.7.1 incluida a través del directorio 'uploads'. Esto permite que atacantes no autenticados extraigan datos confidenciales almacenados de forma insegura en el… | |
| Modificada | Media (5.3) | 0.62% | — | Bigbuy Dropshipping Connector FOR Woocommerce | 18/2/2025 | 17/6/2026 | El complemento BigBuy Dropshipping Connector WooCommerce para WordPress es vulnerable a la divulgación completa de la ruta en todas las versiones hasta 1.9.19 incluida. Esto se debe a /vendor/cocur/slugify/bin/generate-default.php El archivo es directamente accesible y activando un error. Esto hace posible que los… | |
| Modificada | Media (4.8) | 0.25% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 17/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en RealMag777 BEAR permite XSS almacenado. Este problema afecta a BEAR: desde n/a hasta 1.1.4.4. | |
| Analizada | Media (6.5) | 0.45% | — | Wpfactory Customer Email Verification FOR Woocommerce | 15/2/2025 | 17/6/2026 | El complemento Customer Email Verification for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.9.4 incluida a través de un código corto. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior, extraigan datos… | |
| Aplazada | Alta (7.1) | 0.26% | — | Sysbasics Customize MY Account FOR WoocommerceAI | 14/2/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Customize My Account for WooCommerce de SysBasics permite XSS reflejado. Este problema afecta a Customize My Account for WooCommerce: desde n/a hasta 2.8.22. | |
| Aplazada | Alta (7.1) | 0.25% | — | Tahminajannat URL Shortener Conversion Tracking AB Testing WoocommerceAI | 14/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en tahminajannat URL Shortener | Conversion Tracking | AB Testing | WooCommerce permite XSS reflejado. Este problema afecta a URL Shortener | Conversion Tracking | AB Testing | WooCommerce: desde n/a… | |
| Analizada | Media (5.4) | 0.31% | — | Wpswings Return Refund AND Exchange FOR Woocommerce | 14/2/2025 | 17/6/2026 | El complemento Return Refund and Exchange For WooCommerce – Return Management System, RMA Exchange, Wallet And Cancel Order Features para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 4.4.5 incluida a través de varias funciones debido a la falta de validación en una clave… | |
| Analizada | Alta (7.5) | 0.47% | — | Wpswings Return Refund AND Exchange FOR Woocommerce | 14/2/2025 | 17/6/2026 | El complemento Return Refund and Exchange For WooCommerce – Return Management System, RMA Exchange, Wallet And Cancel Order Features para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 4.4.5 incluida a través del directorio 'attachment'. Esto permite que atacantes… | |
| Analizada | Alta (7.5) | 0.48% | — | Wpfactory Customer Email Verification FOR Woocommerce | 12/2/2025 | 17/6/2026 | El complemento Customer Email Verification for WooCommerce para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 2.9.5 incluida. Esto se debe a la presencia de un código corto que generará un enlace de confirmación con un correo electrónico de marcador de posición. Esto hace… | |
| Analizada | Media (5.4) | 0.38% | — | Gsplugins Woocommerce Brands | 12/2/2025 | 17/6/2026 | El complemento Discover the Best Woocommerce Product Brands Plugin for WordPress – Woocommerce Brands Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'product_brand' del complemento en todas las versiones hasta 1.3.2 incluida, debido a una depuración de entrada… | |
| Analizada | Media (6.3) | 0.45% | — | Wpovernight Woocommerce PDF Invoices& Packing Slips | 4/2/2025 | 17/6/2026 | woocommerce-pdf-invoices-packing-slips es una extensión que permite a los usuarios crear, imprimir y enviar automáticamente por correo electrónico facturas y albaranes en formato PDF para pedidos de WooCommerce. Esta vulnerabilidad permite a usuarios no autorizados acceder a cualquier documento PDF de una tienda si:… | |
| Aplazada | Media (6.5) | 0.23% | — | GET Bowtied Product Blocks FOR WoocommerceAI | 4/2/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Get Bowtied Product Blocks para WooCommerce permite XSS almacenado. Este problema afecta a Product Blocks para WooCommerce: desde n/a hasta 1.9.1. | |
| Aplazada | Alta (8.8) | 0.63% | — | Magepeopleteam Taxi Booking Manager FOR WoocommerceAI | 3/2/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en MagePeople Team Taxi Booking Manager para WooCommerce permite la inyección de objetos. Este problema afecta a Taxi Booking Manager para WooCommerce: desde n/a hasta 1.1.8. | |
| Aplazada | Media (6.5) | 0.47% | — | Greys Korea Korea FOR WoocommerceAI | 3/2/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en los datos enviados en GREYS Korea para WooCommerce permite recuperar datos confidenciales incrustados. Este problema afecta a Korea para WooCommerce: desde n/a hasta 1.1.11. | |
| Aplazada | Alta (7.1) | 0.28% | — | Pepro DEV Group Pepro Bacs Receipt Upload FOR WoocommerceAI | 3/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pepro Dev. Group PeproDev WooCommerce Receipt Uploader permite XSS reflejado. Este problema afecta a PeproDev WooCommerce Receipt Uploader: desde n/a hasta 2.6.9. | |
| Aplazada | Media (4.3) | 0.34% | — | Dotstore Hide Shipping Method FOR WoocommerceAI | 3/2/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en theDotstore Hide Shipping Method For WooCommerce. Este problema afecta a Hide Shipping Method For WooCommerce: desde n/a hasta 1.5.0. | |
| Analizada | Media (5.4) | 0.24% | — | Vanquish Woocommerce Support Ticket System | 1/2/2025 | 17/6/2026 | El complemento WooCommerce Support Ticket System para WordPress es vulnerable al acceso no autorizado y a la pérdida de datos debido a la falta de comprobaciones de capacidad en las funciones 'ajax_delete_message', 'ajax_get_customers_partial_list' y 'ajax_get_admins_list' en todas las versiones hasta la 17.8 y… |