Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1862 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.42% | — | Vanquish Woocommerce Customers Manager | 1/2/2025 | 17/6/2026 | El complemento WooCommerce Customers Manager para WordPress es vulnerable a la escalada de privilegios debido a una verificación de capacidad faltante en la función ajax_assign_new_roles() en todas las versiones hasta la 31.3 y incluida. Esto permite que los atacantes autenticados, con acceso de nivel de suscriptor y… | |
| Analizada | Alta (7.3) | 0.56% | — | Wcproducttable Woocommerce Product Table | 31/1/2025 | 17/6/2026 | El complemento WooCommerce Product Table Lite para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta incluida, 3.9.4. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto hace… | |
| Aplazada | Alta (7.1) | 0.26% | — | Algolplus Advanced Dynamic Pricing FOR WoocommerceAI | 31/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AlgolPlus Advanced Dynamic Pricing for WooCommerce permite XSS reflejado. Este problema afecta a Advanced Dynamic Pricing for WooCommerce: desde n/d hasta 4.9.0. | |
| Aplazada | Alta (7.1) | 0.23% | — | Portone Iamport-for-woocommerceAI | 31/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PortOne PORTONE ???? ?? permite XSS reflejado. Este problema afecta a PortOne PORTONE ???? ?? desde n/a hasta 3.2.4. | |
| Aplazada | Media (6.5) | 0.35% | — | Dmitry V Barcode Generator FOR WoocommerceAI | 31/1/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en los datos enviados en UkrSolution Barcode Generator for WooCommerce permite recuperar datos confidenciales incrustados. Este problema afecta al generador de códigos de barras para WooCommerce desde la versión n/a hasta la versión 2.0.2. | |
| Aplazada | Alta (7.1) | 0.26% | — | Oneteamsoftware Radio Buttons AND Swatches FOR WoocommerceAI | 31/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en OneTeamSoftware Radio Buttons and Swatches for WooCommerce permite XSS reflejado. Este problema afecta a Radio Buttons and Swatches for WooCommerce: desde n/a hasta 1.1.20. | |
| Aplazada | Media (5.8) | 0.33% | — | Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI | 31/1/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en MagePeople Team Booking and Rental Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booking and Rental Manager: desde n/d hasta 2.2.1. | |
| Aplazada | Media (5.9) | 0.47% | — | Jem-products Order Export FOR WoocommerceAI | 31/1/2025 | 17/6/2026 | El complemento Order Export for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.24 y incluida a través del directorio 'uploads'. Esto permite que atacantes no autenticados extraigan datos confidenciales almacenados de forma insegura en el… | |
| Aplazada | Media (4.3) | 0.24% | — | NI Sales Commission FOR WoocommerceAI | 31/1/2025 | 17/6/2026 | El complemento Ni Sales Commission For WooCommerce para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en la máscara AJAX endpoint 'niwoosc_ajax' en todas las versiones hasta la incluida 1.2.4. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y… | |
| Modificada | Media (4.3) | 0.30% | — | Ecpay Ecommerce FOR Woocommerce | 30/1/2025 | 17/6/2026 | El complemento ECPay Ecommerce para WooCommerce para WordPress es vulnerable a la pérdida no autorizada de datos debido a una verificación de capacidad faltante en la acción AJAX 'clear_ecpay_debug_log' en todas las versiones hasta la 1.1.2411060 y incluida. Esto permite que atacantes autenticados, con acceso de nivel… | |
| Modificada | Alta (8.8) | 0.46% | — | Makewebbetter Hubspot FOR Woocommerce | 30/1/2025 | 17/6/2026 | El complemento HubSpot for WooCommerce – CRM, Abandoned Cart, Email Marketing, Marketing Automation & Analytics de MWB para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una escalada de privilegios debido a una falta de verificación de capacidad en la función… | |
| Analizada | Alta (7.5) | 0.59% | — | Moreconvert Woocommerce Wishlist | 30/1/2025 | 17/6/2026 | El complemento WooCommerce Wishlist (alta personalización, configuración rápida, lista de deseos gratuita de Elementor, la mayoría de las funciones) para WordPress es vulnerable a la referencia directa a objetos inseguros en todas las versiones hasta incluida, 1.8.7 a través de la función download_pdf_file() debido a… | |
| Aplazada | Alta (7.2) | 0.40% | — | Wpdesk Flexible Wishlist FOR WoocommerceAI | 29/1/2025 | 17/6/2026 | El complemento Flexible Wishlist for WooCommerce – Ecommerce Wishlist & Save for later para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro ‘wishlist_name’ en todas las versiones hasta incluida, 1.2.25 debido a una entrada desinfección y un escape de salida insuficientes. Esto hace… | |
| Aplazada | Media (6.5) | 0.30% | — | Add-ons.org PDF Invoice Builder FOR WoocommerceAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en add-ons.org PDF Invoices for WooCommerce + Drag and Drop Template Builder que permite XSS almacenado. Este problema afecta a PDF Invoices for WooCommerce + Drag and Drop Template Builder: desde… | |
| Aplazada | Media (6.5) | 0.37% | — | Multivendorx Dc-woocommerce-multi-vendorAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en MultiVendorX WC Marketplace permite XSS almacenado. Este problema afecta a WC Marketplace: desde n/a hasta 4.2.13. | |
| Aplazada | Media (5.9) | 0.35% | — | Wpwax Product Carousel Slider AND Grid Ultimate FOR WoocommerceAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpWax Product Carousel Slider & Grid Ultimate para WooCommerce permite XSS almacenado. Este problema afecta a Product Carousel Slider & Grid Ultimate para WooCommerce: desde n/a hasta… | |
| Aplazada | Media (5.9) | 0.35% | — | Themeisle Ppom FOR WoocommerceAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Themeisle PPOM para WooCommerce que permite XSS almacenado. Este problema afecta a PPOM para WooCommerce: desde n/a hasta 33.0.8. | |
| Aplazada | Media (5.9) | 0.35% | — | Webtoffee Wishlist FOR WoocommerceAI | 24/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WebToffee Wishlist for WooCommerce permite XSS almacenado. Este problema afecta a la lista de deseos para WooCommerce: desde n/a hasta 2.1.2. | |
| Aplazada | Media (5.4) | 0.19% | — | Datafeedr Woocommerce Cloak Affiliate LinksAI | 24/1/2025 | 17/6/2026 | La vulnerabilidad Cross-Site Request Forgery (CSRF) en datafeedr.com WooCommerce Cloak Affiliate Links permite Cross Site Request Forgery. Este problema afecta a los enlaces de afiliados de WooCommerce Cloak: desde n/a hasta 1.0.35. | |
| Modificada | Media (4.8) | 0.36% | — | Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels | 24/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels permite XSS almacenado. Este problema afecta a las facturas en PDF, los albaranes, las notas de entrega y… | |
| Aplazada | Media (5.3) | 0.43% | — | Silverplugins Build Private Store FOR WoocommerceAI | 24/1/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en silverplugins217 Build Private Store For Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Build Private Store For Woocommerce: desde n/a hasta 1.0. | |
| Aplazada | Media (4.3) | 0.48% | — | Webdados Taxonomy-discounts-woocommerceAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en Marco Almeida | Webdados Taxonomy/Term and Role based Discounts for WooCommerce que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los descuentos basados ??en taxonomías, plazos y roles para WooCommerce: desde… | |
| Modificada | Crítica (9.8) | 0.56% | — | Wcproducttable Woocommerce Product Table | 24/1/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en WC Product Table WooCommerce Product Table Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Product Table Lite: desde n/a hasta 3.8.7. | |
| Aplazada | Media (6.5) | 0.52% | — | Aribhour Linet ERP Woocommerce IntegrationAI | 24/1/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Speedcomp Linet ERP-Woocommerce Integration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la integración de Linet ERP-Woocommerce: desde n/a hasta 3.5.7. | |
| Aplazada | Media (4.3) | 0.24% | — | Dotstore Product Size Charts Plugin FOR WoocommerceAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en el complemento theDotstore Product Size Charts para WooCommerce. Este problema afecta al complemento de gráficos de tamaño de producto para WooCommerce: desde n/a hasta 2.4.5. |