Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3243 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.14% | — | Fantasticplugins Sumo Memberships FOR WoocommerceAI | 22/10/2025 | 8/10/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en FantasticPlugins SUMO Memberships para WooCommerce sumomemberships permite la falsificación de petición en sitios cruzados. Este problema afecta a SUMO Memberships para WooCommerce: desde n/d hasta < 7.8.0. | |
| Aplazada | Alta (8.8) | 0.39% | — | Fantasticplugins Sumo Memberships FOR WoocommerceAI | 22/10/2025 | 8/10/2026 | Vulnerabilidad de Asignación de Privilegios Incorrecta en FantasticPlugins SUMO Memberships for WooCommerce sumomemberships permite la escalada de privilegios. Este problema afecta a SUMO Memberships for WooCommerce: desde n/a hasta menor o igual que 7.6.0. | |
| Aplazada | Alta (8.8) | 0.39% | — | Extendons Woocommerce Registration FieldsAI | 22/10/2025 | 8/10/2026 | Vulnerabilidad de Asignación Incorrecta de Privilegios en el plugin extendons WooCommerce Registration Fields - Custom Signup Fields extendons-registration-fields permite la escalada de privilegios. Este problema afecta a WooCommerce Registration Fields Plugin - Custom Signup Fields: desde n/a hasta menor o igual que… | |
| Aplazada | Media (5.8) | 0.31% | — | Wpdesk Shopmagic FOR WoocommerceAI | 22/10/2025 | 8/10/2026 | Inserción de Información Sensible en Datos Enviados vulnerabilidad en wpdesk ShopMagic shopmagic-for-woocommerce permite Recuperar Datos Sensibles Incrustados. Este problema afecta a ShopMagic: desde n/a hasta menor o igual que 4.5.6. | |
| Aplazada | Alta (7.1) | 0.24% | — | Themebon Easy Woocommerce CustomizerAI | 22/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en themebon Easy Woocommerce Customizer easy-woocommerce-customizer permite XSS Reflejado. Este problema afecta a Easy Woocommerce Customizer: desde n/a hasta menor o igual a 1.0.2. | |
| Aplazada | Media (6.5) | 0.32% | — | Vanquish Woocommerce Orders Customers ExporterAI | 22/10/2025 | 8/10/2026 | Vulnerabilidad de falta de autorización en vanquish WooCommerce Orders & Customers Exporter woocommerce-orders-ei permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Orders & Customers Exporter: desde n/a hasta menor o igual que 5.4. | |
| Aplazada | Alta (7.1) | 0.24% | — | Themewarriors Whatsapp Chat FOR Wordpress AND WoocommerceAI | 22/10/2025 | 8/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en ThemeWarriors WhatsApp Chat para WordPress y WooCommerce tw-whatsapp-chat-rotator permite XSS Reflejado. Este problema afecta a WhatsApp Chat para WordPress y WooCommerce: desde n/a hasta menor o… | |
| Aplazada | Alta (7.1) | 0.24% | — | Aa-team Woocommerce Envato AffiliatesAI | 22/10/2025 | 8/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en AA-Team Woocommerce Envato Affiliates wooenvato permite XSS Reflejado. Este problema afecta a Woocommerce Envato Affiliates: desde n/a hasta menor o igual a 1.2.1. | |
| Aplazada | Media (6.5) | 0.27% | — | Fantasticplugins Sumo Memberships FOR WoocommerceAI | 22/10/2025 | 8/10/2026 | Vulnerabilidad de autorización faltante en FantasticPlugins SUMO Memberships para WooCommerce sumomemberships permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a SUMO Memberships para WooCommerce: desde n/a hasta menor o igual a 7.6.0. | |
| Aplazada | Alta (7.1) | 0.24% | — | Robokassa Payment Gateway FOR WoocommerceAI | 22/10/2025 | 8/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en la pasarela de pago Robokassa de robokassa para Woocommerce robokassa permite XSS Reflejado. Este problema afecta a la pasarela de pago Robokassa para Woocommerce: desde n/a hasta menor o igual que… | |
| Aplazada | Alta (7.1) | 0.28% | — | Extendons Woocommerce Registration Fields PluginAI | 22/10/2025 | 8/10/2026 | Vulnerabilidad de Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') en el plugin extendons WooCommerce Registration Fields Plugin - Custom Signup Fields extendons-registration-fields permite XSS Reflejado. Este problema afecta a WooCommerce Registration Fields Plugin -… | |
| Aplazada | Media (6.1) | 0.27% | 💥 PoC | Bhabishya-123 E-commerceAI | 20/10/2025 | 17/6/2026 | A Cross-Site Scripting (XSS) vulnerability exists in Bhabishya-123 E-commerce 1.0, specifically within the index endpoint. Unsanitized input in the /index parameter is directly reflected back into the response HTML, allowing attackers to execute arbitrary JavaScript in the browser of a user who visits a malicious link… | |
| Aplazada | Crítica (9.8) | 0.58% | 💥 PoC | Bhabishya-123 E-commerceAI | 20/10/2025 | 17/6/2026 | SQL Injection vulnerability exists in Bhabishya-123 E-commerce 1.0, specifically within the signup.inc.php endpoint. The application directly incorporates unsanitized user inputs into SQL queries, allowing unauthenticated attackers to bypass authentication and gain full access. | |
| Aplazada | Media (6.1) | 0.26% | 💥 PoC | Bhabishya-123 E-commerceAI | 20/10/2025 | 17/6/2026 | A Cross-Site Scripting (XSS) vulnerability exists in Bhabishya-123 E-commerce 1.0, specifically within the search endpoint. Unsanitized input in the /search parameter is directly reflected back into the response HTML, allowing attackers to execute arbitrary JavaScript in the browser of a user who visits a malicious… | |
| Aplazada | Alta (7.5) | 0.61% | — | Woocommerce Category AND Products Accordion PanelAI | 15/10/2025 | 8/10/2026 | El plugin Woocommerce Category and Products Accordion Panel para WordPress es vulnerable a inclusión local de ficheros en todas las versiones hasta la 1.0, inclusive, a través del shortcode 'categoryaccordionpanel'. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan y… | |
| Analizada | Media (6.5) | 0.43% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 14/10/2025 | 8/10/2026 | Las versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores se ven afectadas por una vulnerabilidad de autorización incorrecta. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso no autorizado… | |
| Analizada | Media (4.8) | 0.27% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 14/10/2025 | 8/10/2026 | Versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con altos privilegios para inyectar scripts maliciosos en campos de formulario… | |
| Analizada | Media (5.9) | 0.55% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 14/10/2025 | 8/10/2026 | Las versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores están afectadas por una vulnerabilidad de autorización incorrecta. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso de lectura no autorizado. La… | |
| Analizada | Alta (8.1) | 0.60% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 14/10/2025 | 8/10/2026 | Las versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con altos privilegios para inyectar scripts maliciosos… | |
| Analizada | Alta (8.1) | 0.60% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 14/10/2025 | 8/10/2026 | Las versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores se ven afectadas por una vulnerabilidad de autorización incorrecta. Un atacante con privilegios bajos podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y mantener acceso no… | |
| Aplazada | Media (5.3) | 0.43% | — | SAP Commerce CloudAI | 13/10/2025 | 8/10/2026 | SAP Commerce Cloud contiene una vulnerabilidad de salto de ruta que puede permitir a los usuarios acceder a aplicaciones web como la Consola de Administración desde direcciones donde la Consola de Administración no está explícitamente desplegada. Esto podría potencialmente eludir las restricciones de acceso… | |
| Analizada | Baja (2.1) | 0.40% | — | Fabian E-commerce Website | 11/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en code-projects E-Commerce Website 1.0. El elemento afectado es una función desconocida del archivo /pages/product_add_qty.PHP. La manipulación del argumento prod_id conduce a inyección SQL. El ataque es posible de llevar a cabo de forma remota. El exploit está disponible… | |
| Aplazada | Crítica (9.8) | 0.81% | — | Woocommerce Designer PROAI | 11/10/2025 | 8/10/2026 | El plugin WooCommerce Designer Pro para WordPress, utilizado por el tema de WordPress Pricom - Printing Company & Design Services, es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función wcdp_save_canvas_design_ajax en todas las versiones hasta la… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian E-commerce Website | 11/10/2025 | 8/10/2026 | Se determinó una vulnerabilidad en code-projects E-Commerce Website 1.0. El elemento afectado es una función desconocida del archivo /pages/delete_order_details.PHP. La ejecución de la manipulación del argumento order_id puede conducir a una inyección SQL. El ataque puede ejecutarse remotamente. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian E-commerce Website | 9/10/2025 | 8/10/2026 | Una vulnerabilidad fue encontrada en code-projects E-Commerce Website 1.0. Afectada es una función desconocida del archivo /pages/user_index_search.PHP. Realizando la manipulación del argumento Search resulta en inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido hecho público y… |