Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1862 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.42%—Vanquish Woocommerce Customers Manager1/2/202517/6/2026
El complemento WooCommerce Customers Manager para WordPress es vulnerable a la escalada de privilegios debido a una verificación de capacidad faltante en la función ajax_assign_new_roles() en todas las versiones hasta la 31.3 y incluida. Esto permite que los atacantes autenticados, con acceso de nivel de suscriptor y…
AnalizadaAlta (7.3)0.56%—Wcproducttable Woocommerce Product Table31/1/202517/6/2026
El complemento WooCommerce Product Table Lite para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta incluida, 3.9.4. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto hace…
AplazadaAlta (7.1)0.26%—Algolplus Advanced Dynamic Pricing FOR WoocommerceAI31/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AlgolPlus Advanced Dynamic Pricing for WooCommerce permite XSS reflejado. Este problema afecta a Advanced Dynamic Pricing for WooCommerce: desde n/d hasta 4.9.0.
AplazadaAlta (7.1)0.23%—Portone Iamport-for-woocommerceAI31/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PortOne PORTONE ???? ?? permite XSS reflejado. Este problema afecta a PortOne PORTONE ???? ?? desde n/a hasta 3.2.4.
AplazadaMedia (6.5)0.35%—Dmitry V Barcode Generator FOR WoocommerceAI31/1/202517/6/2026
La vulnerabilidad de inserción de información confidencial en los datos enviados en UkrSolution Barcode Generator for WooCommerce permite recuperar datos confidenciales incrustados. Este problema afecta al generador de códigos de barras para WooCommerce desde la versión n/a hasta la versión 2.0.2.
AplazadaAlta (7.1)0.26%—Oneteamsoftware Radio Buttons AND Swatches FOR WoocommerceAI31/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en OneTeamSoftware Radio Buttons and Swatches for WooCommerce permite XSS reflejado. Este problema afecta a Radio Buttons and Swatches for WooCommerce: desde n/a hasta 1.1.20.
AplazadaMedia (5.8)0.33%—Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI31/1/202517/6/2026
La vulnerabilidad de falta de autorización en MagePeople Team Booking and Rental Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booking and Rental Manager: desde n/d hasta 2.2.1.
AplazadaMedia (5.9)0.47%—Jem-products Order Export FOR WoocommerceAI31/1/202517/6/2026
El complemento Order Export for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.24 y incluida a través del directorio 'uploads'. Esto permite que atacantes no autenticados extraigan datos confidenciales almacenados de forma insegura en el…
AplazadaMedia (4.3)0.24%—NI Sales Commission FOR WoocommerceAI31/1/202517/6/2026
El complemento Ni Sales Commission For WooCommerce para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en la máscara AJAX endpoint 'niwoosc_ajax' en todas las versiones hasta la incluida 1.2.4. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y…
ModificadaMedia (4.3)0.30%—Ecpay Ecommerce FOR Woocommerce30/1/202517/6/2026
El complemento ECPay Ecommerce para WooCommerce para WordPress es vulnerable a la pérdida no autorizada de datos debido a una verificación de capacidad faltante en la acción AJAX 'clear_ecpay_debug_log' en todas las versiones hasta la 1.1.2411060 y incluida. Esto permite que atacantes autenticados, con acceso de nivel…
ModificadaAlta (8.8)0.46%—Makewebbetter Hubspot FOR Woocommerce30/1/202517/6/2026
El complemento HubSpot for WooCommerce – CRM, Abandoned Cart, Email Marketing, Marketing Automation & Analytics de MWB para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una escalada de privilegios debido a una falta de verificación de capacidad en la función…
AnalizadaAlta (7.5)0.59%—Moreconvert Woocommerce Wishlist30/1/202517/6/2026
El complemento WooCommerce Wishlist (alta personalización, configuración rápida, lista de deseos gratuita de Elementor, la mayoría de las funciones) para WordPress es vulnerable a la referencia directa a objetos inseguros en todas las versiones hasta incluida, 1.8.7 a través de la función download_pdf_file() debido a…
AplazadaAlta (7.2)0.40%—Wpdesk Flexible Wishlist FOR WoocommerceAI29/1/202517/6/2026
El complemento Flexible Wishlist for WooCommerce – Ecommerce Wishlist & Save for later para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro ‘wishlist_name’ en todas las versiones hasta incluida, 1.2.25 debido a una entrada desinfección y un escape de salida insuficientes. Esto hace…
AplazadaMedia (6.5)0.30%—Add-ons.org PDF Invoice Builder FOR WoocommerceAI24/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en add-ons.org PDF Invoices for WooCommerce + Drag and Drop Template Builder que permite XSS almacenado. Este problema afecta a PDF Invoices for WooCommerce + Drag and Drop Template Builder: desde…
AplazadaMedia (6.5)0.37%—Multivendorx Dc-woocommerce-multi-vendorAI24/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en MultiVendorX WC Marketplace permite XSS almacenado. Este problema afecta a WC Marketplace: desde n/a hasta 4.2.13.
AplazadaMedia (5.9)0.35%—Wpwax Product Carousel Slider AND Grid Ultimate FOR WoocommerceAI24/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpWax Product Carousel Slider & Grid Ultimate para WooCommerce permite XSS almacenado. Este problema afecta a Product Carousel Slider & Grid Ultimate para WooCommerce: desde n/a hasta…
AplazadaMedia (5.9)0.35%—Themeisle Ppom FOR WoocommerceAI24/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Themeisle PPOM para WooCommerce que permite XSS almacenado. Este problema afecta a PPOM para WooCommerce: desde n/a hasta 33.0.8.
AplazadaMedia (5.9)0.35%—Webtoffee Wishlist FOR WoocommerceAI24/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WebToffee Wishlist for WooCommerce permite XSS almacenado. Este problema afecta a la lista de deseos para WooCommerce: desde n/a hasta 2.1.2.
AplazadaMedia (5.4)0.19%—Datafeedr Woocommerce Cloak Affiliate LinksAI24/1/202517/6/2026
La vulnerabilidad Cross-Site Request Forgery (CSRF) en datafeedr.com WooCommerce Cloak Affiliate Links permite Cross Site Request Forgery. Este problema afecta a los enlaces de afiliados de WooCommerce Cloak: desde n/a hasta 1.0.35.
ModificadaMedia (4.8)0.36%—Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels24/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels permite XSS almacenado. Este problema afecta a las facturas en PDF, los albaranes, las notas de entrega y…
AplazadaMedia (5.3)0.43%—Silverplugins Build Private Store FOR WoocommerceAI24/1/202517/6/2026
La vulnerabilidad de falta de autorización en silverplugins217 Build Private Store For Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Build Private Store For Woocommerce: desde n/a hasta 1.0.
AplazadaMedia (4.3)0.48%—Webdados Taxonomy-discounts-woocommerceAI24/1/202517/6/2026
Vulnerabilidad de falta de autorización en Marco Almeida | Webdados Taxonomy/Term and Role based Discounts for WooCommerce que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los descuentos basados ??en taxonomías, plazos y roles para WooCommerce: desde…
ModificadaCrítica (9.8)0.56%—Wcproducttable Woocommerce Product Table24/1/202517/6/2026
Vulnerabilidad de falta de autorización en WC Product Table WooCommerce Product Table Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Product Table Lite: desde n/a hasta 3.8.7.
AplazadaMedia (6.5)0.52%—Aribhour Linet ERP Woocommerce IntegrationAI24/1/202517/6/2026
La vulnerabilidad de falta de autorización en Speedcomp Linet ERP-Woocommerce Integration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la integración de Linet ERP-Woocommerce: desde n/a hasta 3.5.7.
AplazadaMedia (4.3)0.24%—Dotstore Product Size Charts Plugin FOR WoocommerceAI24/1/202517/6/2026
Vulnerabilidad de autorización faltante en el complemento theDotstore Product Size Charts para WooCommerce. Este problema afecta al complemento de gráficos de tamaño de producto para WooCommerce: desde n/a hasta 2.4.5.
Orbitaley — Vulnerabilidades