Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

3243 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.48%—Fabian E-commerce Website8/10/20258/10/2026
Se determinó una vulnerabilidad en code-projects E-Commerce Website 1.0. Esto afecta una parte desconocida del archivo /pages/supplier_update.PHP. Esta manipulación del argumento supp_id causa inyección SQL. El ataque puede llevarse a cabo remotamente. El exploit ha sido divulgado públicamente y puede utilizarse.
ModificadaBaja (2.1)0.40%—Fabian E-commerce Website8/10/20258/10/2026
Se ha encontrado un fallo en code-projects E-Commerce Website 1.0. Afecta a una función desconocida del archivo /pages/supplier_add.php. La manipulación del argumento supp_email puede conducir a una inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha sido publicado y puede ser utilizado.
ModificadaBaja (2.1)0.40%—Fabian E-commerce Website8/10/20258/10/2026
Se detectó una vulnerabilidad en code-projects E-Commerce Website 1.0. Esto afecta una función desconocida del archivo /pages/product_add.php. Realizar la manipulación del argumento prod_name resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ahora es público y puede ser usado.
AnalizadaMedia (5.5)0.42%—Janobe Simple E-commerce Bookstore8/10/20258/10/2026
Una vulnerabilidad fue detectada en SourceCodester Simple E-Commerce Bookstore 1.0. El elemento afectado es una función desconocida del archivo /register.php. Realizar la manipulación del argumento register_username resulta en inyección SQL. El ataque es posible de llevar a cabo remotamente. El exploit ahora es…
AnalizadaMedia (5.5)0.42%—Janobe Simple E-commerce Bookstore8/10/20258/10/2026
Una vulnerabilidad fue identificada en SourceCodester Simple E-Commerce Bookstore 1.0. Esto afecta una parte desconocida del archivo /index.php. La manipulación del argumento login_username conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y podría ser utilizado.
AnalizadaMedia (5.5)0.42%—Janobe Simple E-commerce Bookstore8/10/20258/10/2026
Se encontró una vulnerabilidad en SourceCodester Simple E-Commerce Bookstore 1.0. El elemento afectado es una función desconocida del archivo /cart.php. La manipulación del argumento remove provoca una inyección SQL. El ataque puede ejecutarse remotamente. El exploit se ha hecho público y podría usarse.
AnalizadaMedia (5.5)0.42%—Fabian E-commerce Website7/10/20258/10/2026
Se detectó una vulnerabilidad en code-projects E-Commerce Website 1.0. Afectada es una función desconocida del archivo /pages/edit_order_details.php. La manipulación del argumento order_id resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser usado.
ModificadaMedia (6.1)0.23%—Nopcommerce3/10/20255/7/2026
nopCommerce 4.40.3 is vulnerable to XSS in the Product Name at /Admin/Product/Edit/[id]. Each time a user views the product in the shop, the XSS payload fires.
AplazadaCrítica (9.8)0.47%💥 PoCAppy PIE Connect FOR WoocommerceAI3/10/20258/10/2026
El plugin Appy Pie Connect para WooCommerce para WordPress es vulnerable a la escalada de privilegios debido a la falta de autorización dentro del gestor REST reset_user_password() en todas las versiones hasta la 1.1.2, ambas inclusive. Esto hace posible que atacantes no autenticados restablezcan la contraseña de…
AplazadaMedia (6.5)0.34%—Neto E-commerce CMSAI1/10/202517/6/2026
Cross Site Scripting vulnerability in Neto E-Commerce CMS v.6.313.0 through v.6.3115 allows a remote attacker to escalate privileges via the kw parameter.
AplazadaMedia (6.4)0.25%—BIG Post Shipping FOR WoocommerceAI30/9/202517/6/2026
The Big Post Shipping for WooCommerce plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'wooboigpost_shipping_status' shortcode in all versions up to, and including, 2.1.2 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for…
AnalizadaMedia (5.5)0.41%—Fabian E-commerce Site28/9/202517/6/2026
A security vulnerability has been detected in code-projects E-Commerce Website 1.0. This affects an unknown part of the file /pages/admin_product_details.php. Such manipulation of the argument prod_id leads to sql injection. The attack may be launched remotely. The exploit has been disclosed publicly and may be used.
AnalizadaMedia (5.5)0.51%—Fabian E-commerce Website26/9/202517/6/2026
A vulnerability was identified in code-projects E-Commerce Website 1.0. This affects an unknown function of the file /pages/admin_account_update.php. Such manipulation of the argument user_id leads to sql injection. The attack can be launched remotely. The exploit is publicly available and might be used.
AnalizadaMedia (5.5)0.51%—Fabian E-commerce Website26/9/202530/9/2026
Se ha descubierto una falla de seguridad en code-projects E-Commerce Website 1.0. Esto afecta una función desconocida del archivo /pages/admin_index_search.php. Realizar la manipulación del argumento Search resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido publicado al público y…
AplazadaCrítica (10)0.39%—Harutheme Woocommerce Designer PROAI26/9/202517/6/2026
Unrestricted Upload of File with Dangerous Type vulnerability in HaruTheme WooCommerce Designer Pro wc-designer-pro allows Upload a Web Shell to a Web Server.This issue affects WooCommerce Designer Pro: from n/a through <= 1.9.24.
AplazadaAlta (7.1)0.12%—Ashwani Kumar GST FOR WoocommerceAI26/9/202517/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Ashwani kumar GST for WooCommerce gst-for-woocommerce allows Stored XSS.This issue affects GST for WooCommerce: from n/a through <= 2.0.
AplazadaAlta (7.1)0.12%—Yourplugins Conditional Cart Messages FOR WoocommerceAI26/9/202517/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in yourplugins Conditional Cart Messages for WooCommerce – YourPlugins.com yourplugins-wc-conditional-cart-notices allows Stored XSS.This issue affects Conditional Cart Messages for WooCommerce – YourPlugins.com: from n/a through <= 1.2.10.
AplazadaMedia (4.3)0.28%—Webmaniabr Nota Fiscal Eletronica WoocommerceAI26/9/202517/6/2026
Missing Authorization vulnerability in webmaniabr Nota Fiscal Eletrônica WooCommerce nota-fiscal-eletronica-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Nota Fiscal Eletrônica WooCommerce: from n/a through <= 3.4.0.9.
AplazadaMedia (5.9)0.24%—Webmaniabr Nota Fiscal Eletronica WoocommerceAI26/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in webmaniabr Nota Fiscal Eletrônica WooCommerce nota-fiscal-eletronica-woocommerce allows Stored XSS.This issue affects Nota Fiscal Eletrônica WooCommerce: from n/a through <= 3.4.0.9.
AplazadaMedia (6.6)0.28%—Yaycommerce YaycurrencyAI26/9/202517/6/2026
Improper Control of Generation of Code ('Code Injection') vulnerability in YayCommerce YayCurrency yaycurrency allows Code Injection.This issue affects YayCurrency: from n/a through <= 3.3.1.
AplazadaMedia (6.5)0.20%—Nick Verwymeren Quantities AND Units FOR WoocommerceAI26/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Nick Verwymeren Quantities and Units for WooCommerce quantities-and-units-for-woocommerce allows Stored XSS.This issue affects Quantities and Units for WooCommerce: from n/a through <= 1.0.13.
AplazadaBaja (2.7)0.22%—Shopengine Elementor Woocommerce Builder AddonAI26/9/202517/6/2026
The ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution plugin for WordPress is vulnerable to unauthorized access due to an incorrect capability check on the post_save() function in all versions up to, and including, 4.8.3. This makes it possible for authenticated attackers, with…
AplazadaCrítica (9.8)0.37%—Multiloca Woocommerce Multi Locations Inventory ManagementAI24/9/202517/6/2026
El plugin MultiLoca - WooCommerce Multi Locations Inventory Management para WordPress es vulnerable a la modificación no autorizada de datos que puede conducir a la escalada de privilegios debido a una falta de verificación de capacidad en la función 'wcmlim_settings_ajax_handler' en todas las versiones hasta la…
AplazadaMedia (6.5)0.21%—Wpswings Upsell Order Bump Offer FOR WoocommerceAI22/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WP Swings Upsell Order Bump Offer for WooCommerce upsell-order-bump-offer-for-woocommerce allows Stored XSS.This issue affects Upsell Order Bump Offer for WooCommerce: from n/a through <= 3.0.7.
AplazadaMedia (4.3)0.25%—Payrexx Payment Gateway FOR WoocommerceAI22/9/202517/6/2026
Missing Authorization vulnerability in payrexx Payrexx Payment Gateway for WooCommerce woo-payrexx-gateway allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Payrexx Payment Gateway for WooCommerce: from n/a through <= 3.1.5.