Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3243 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.14%—Fantasticplugins Sumo Memberships FOR WoocommerceAI22/10/20258/10/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en FantasticPlugins SUMO Memberships para WooCommerce sumomemberships permite la falsificación de petición en sitios cruzados. Este problema afecta a SUMO Memberships para WooCommerce: desde n/d hasta < 7.8.0.
AplazadaAlta (8.8)0.39%—Fantasticplugins Sumo Memberships FOR WoocommerceAI22/10/20258/10/2026
Vulnerabilidad de Asignación de Privilegios Incorrecta en FantasticPlugins SUMO Memberships for WooCommerce sumomemberships permite la escalada de privilegios. Este problema afecta a SUMO Memberships for WooCommerce: desde n/a hasta menor o igual que 7.6.0.
AplazadaAlta (8.8)0.39%—Extendons Woocommerce Registration FieldsAI22/10/20258/10/2026
Vulnerabilidad de Asignación Incorrecta de Privilegios en el plugin extendons WooCommerce Registration Fields - Custom Signup Fields extendons-registration-fields permite la escalada de privilegios. Este problema afecta a WooCommerce Registration Fields Plugin - Custom Signup Fields: desde n/a hasta menor o igual que…
AplazadaMedia (5.8)0.31%—Wpdesk Shopmagic FOR WoocommerceAI22/10/20258/10/2026
Inserción de Información Sensible en Datos Enviados vulnerabilidad en wpdesk ShopMagic shopmagic-for-woocommerce permite Recuperar Datos Sensibles Incrustados. Este problema afecta a ShopMagic: desde n/a hasta menor o igual que 4.5.6.
AplazadaAlta (7.1)0.24%—Themebon Easy Woocommerce CustomizerAI22/10/20258/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en themebon Easy Woocommerce Customizer easy-woocommerce-customizer permite XSS Reflejado. Este problema afecta a Easy Woocommerce Customizer: desde n/a hasta menor o igual a 1.0.2.
AplazadaMedia (6.5)0.32%—Vanquish Woocommerce Orders Customers ExporterAI22/10/20258/10/2026
Vulnerabilidad de falta de autorización en vanquish WooCommerce Orders & Customers Exporter woocommerce-orders-ei permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Orders & Customers Exporter: desde n/a hasta menor o igual que 5.4.
AplazadaAlta (7.1)0.24%—Themewarriors Whatsapp Chat FOR Wordpress AND WoocommerceAI22/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en ThemeWarriors WhatsApp Chat para WordPress y WooCommerce tw-whatsapp-chat-rotator permite XSS Reflejado. Este problema afecta a WhatsApp Chat para WordPress y WooCommerce: desde n/a hasta menor o…
AplazadaAlta (7.1)0.24%—Aa-team Woocommerce Envato AffiliatesAI22/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en AA-Team Woocommerce Envato Affiliates wooenvato permite XSS Reflejado. Este problema afecta a Woocommerce Envato Affiliates: desde n/a hasta menor o igual a 1.2.1.
AplazadaMedia (6.5)0.27%—Fantasticplugins Sumo Memberships FOR WoocommerceAI22/10/20258/10/2026
Vulnerabilidad de autorización faltante en FantasticPlugins SUMO Memberships para WooCommerce sumomemberships permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a SUMO Memberships para WooCommerce: desde n/a hasta menor o igual a 7.6.0.
AplazadaAlta (7.1)0.24%—Robokassa Payment Gateway FOR WoocommerceAI22/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en la pasarela de pago Robokassa de robokassa para Woocommerce robokassa permite XSS Reflejado. Este problema afecta a la pasarela de pago Robokassa para Woocommerce: desde n/a hasta menor o igual que…
AplazadaAlta (7.1)0.28%—Extendons Woocommerce Registration Fields PluginAI22/10/20258/10/2026
Vulnerabilidad de Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') en el plugin extendons WooCommerce Registration Fields Plugin - Custom Signup Fields extendons-registration-fields permite XSS Reflejado. Este problema afecta a WooCommerce Registration Fields Plugin -…
AplazadaMedia (6.1)0.27%💥 PoCBhabishya-123 E-commerceAI20/10/202517/6/2026
A Cross-Site Scripting (XSS) vulnerability exists in Bhabishya-123 E-commerce 1.0, specifically within the index endpoint. Unsanitized input in the /index parameter is directly reflected back into the response HTML, allowing attackers to execute arbitrary JavaScript in the browser of a user who visits a malicious link…
AplazadaCrítica (9.8)0.58%💥 PoCBhabishya-123 E-commerceAI20/10/202517/6/2026
SQL Injection vulnerability exists in Bhabishya-123 E-commerce 1.0, specifically within the signup.inc.php endpoint. The application directly incorporates unsanitized user inputs into SQL queries, allowing unauthenticated attackers to bypass authentication and gain full access.
AplazadaMedia (6.1)0.26%💥 PoCBhabishya-123 E-commerceAI20/10/202517/6/2026
A Cross-Site Scripting (XSS) vulnerability exists in Bhabishya-123 E-commerce 1.0, specifically within the search endpoint. Unsanitized input in the /search parameter is directly reflected back into the response HTML, allowing attackers to execute arbitrary JavaScript in the browser of a user who visits a malicious…
AplazadaAlta (7.5)0.61%—Woocommerce Category AND Products Accordion PanelAI15/10/20258/10/2026
El plugin Woocommerce Category and Products Accordion Panel para WordPress es vulnerable a inclusión local de ficheros en todas las versiones hasta la 1.0, inclusive, a través del shortcode 'categoryaccordionpanel'. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, incluyan y…
AnalizadaMedia (6.5)0.43%—Adobe CommerceAdobe Commerce B2BAdobe Magento14/10/20258/10/2026
Las versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores se ven afectadas por una vulnerabilidad de autorización incorrecta. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso no autorizado…
AnalizadaMedia (4.8)0.27%—Adobe CommerceAdobe Commerce B2BAdobe Magento14/10/20258/10/2026
Versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con altos privilegios para inyectar scripts maliciosos en campos de formulario…
AnalizadaMedia (5.9)0.55%—Adobe CommerceAdobe Commerce B2BAdobe Magento14/10/20258/10/2026
Las versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores están afectadas por una vulnerabilidad de autorización incorrecta. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso de lectura no autorizado. La…
AnalizadaAlta (8.1)0.60%—Adobe CommerceAdobe Commerce B2BAdobe Magento14/10/20258/10/2026
Las versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con altos privilegios para inyectar scripts maliciosos…
AnalizadaAlta (8.1)0.60%—Adobe CommerceAdobe Commerce B2BAdobe Magento14/10/20258/10/2026
Las versiones de Adobe Commerce 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 y anteriores se ven afectadas por una vulnerabilidad de autorización incorrecta. Un atacante con privilegios bajos podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y mantener acceso no…
AplazadaMedia (5.3)0.43%—SAP Commerce CloudAI13/10/20258/10/2026
SAP Commerce Cloud contiene una vulnerabilidad de salto de ruta que puede permitir a los usuarios acceder a aplicaciones web como la Consola de Administración desde direcciones donde la Consola de Administración no está explícitamente desplegada. Esto podría potencialmente eludir las restricciones de acceso…
AnalizadaBaja (2.1)0.40%—Fabian E-commerce Website11/10/20258/10/2026
Una vulnerabilidad fue identificada en code-projects E-Commerce Website 1.0. El elemento afectado es una función desconocida del archivo /pages/product_add_qty.PHP. La manipulación del argumento prod_id conduce a inyección SQL. El ataque es posible de llevar a cabo de forma remota. El exploit está disponible…
AplazadaCrítica (9.8)0.81%—Woocommerce Designer PROAI11/10/20258/10/2026
El plugin WooCommerce Designer Pro para WordPress, utilizado por el tema de WordPress Pricom - Printing Company & Design Services, es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función wcdp_save_canvas_design_ajax en todas las versiones hasta la…
AnalizadaMedia (5.5)0.48%—Fabian E-commerce Website11/10/20258/10/2026
Se determinó una vulnerabilidad en code-projects E-Commerce Website 1.0. El elemento afectado es una función desconocida del archivo /pages/delete_order_details.PHP. La ejecución de la manipulación del argumento order_id puede conducir a una inyección SQL. El ataque puede ejecutarse remotamente. El exploit ha sido…
AnalizadaMedia (5.5)0.48%—Fabian E-commerce Website9/10/20258/10/2026
Una vulnerabilidad fue encontrada en code-projects E-Commerce Website 1.0. Afectada es una función desconocida del archivo /pages/user_index_search.PHP. Realizando la manipulación del argumento Search resulta en inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido hecho público y…