Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
3243 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.48% | — | Fabian E-commerce Website | 8/10/2025 | 8/10/2026 | Se determinó una vulnerabilidad en code-projects E-Commerce Website 1.0. Esto afecta una parte desconocida del archivo /pages/supplier_update.PHP. Esta manipulación del argumento supp_id causa inyección SQL. El ataque puede llevarse a cabo remotamente. El exploit ha sido divulgado públicamente y puede utilizarse. | |
| Modificada | Baja (2.1) | 0.40% | — | Fabian E-commerce Website | 8/10/2025 | 8/10/2026 | Se ha encontrado un fallo en code-projects E-Commerce Website 1.0. Afecta a una función desconocida del archivo /pages/supplier_add.php. La manipulación del argumento supp_email puede conducir a una inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha sido publicado y puede ser utilizado. | |
| Modificada | Baja (2.1) | 0.40% | — | Fabian E-commerce Website | 8/10/2025 | 8/10/2026 | Se detectó una vulnerabilidad en code-projects E-Commerce Website 1.0. Esto afecta una función desconocida del archivo /pages/product_add.php. Realizar la manipulación del argumento prod_name resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ahora es público y puede ser usado. | |
| Analizada | Media (5.5) | 0.42% | — | Janobe Simple E-commerce Bookstore | 8/10/2025 | 8/10/2026 | Una vulnerabilidad fue detectada en SourceCodester Simple E-Commerce Bookstore 1.0. El elemento afectado es una función desconocida del archivo /register.php. Realizar la manipulación del argumento register_username resulta en inyección SQL. El ataque es posible de llevar a cabo remotamente. El exploit ahora es… | |
| Analizada | Media (5.5) | 0.42% | — | Janobe Simple E-commerce Bookstore | 8/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en SourceCodester Simple E-Commerce Bookstore 1.0. Esto afecta una parte desconocida del archivo /index.php. La manipulación del argumento login_username conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y podría ser utilizado. | |
| Analizada | Media (5.5) | 0.42% | — | Janobe Simple E-commerce Bookstore | 8/10/2025 | 8/10/2026 | Se encontró una vulnerabilidad en SourceCodester Simple E-Commerce Bookstore 1.0. El elemento afectado es una función desconocida del archivo /cart.php. La manipulación del argumento remove provoca una inyección SQL. El ataque puede ejecutarse remotamente. El exploit se ha hecho público y podría usarse. | |
| Analizada | Media (5.5) | 0.42% | — | Fabian E-commerce Website | 7/10/2025 | 8/10/2026 | Se detectó una vulnerabilidad en code-projects E-Commerce Website 1.0. Afectada es una función desconocida del archivo /pages/edit_order_details.php. La manipulación del argumento order_id resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser usado. | |
| Modificada | Media (6.1) | 0.23% | — | Nopcommerce | 3/10/2025 | 5/7/2026 | nopCommerce 4.40.3 is vulnerable to XSS in the Product Name at /Admin/Product/Edit/[id]. Each time a user views the product in the shop, the XSS payload fires. | |
| Aplazada | Crítica (9.8) | 0.47% | 💥 PoC | Appy PIE Connect FOR WoocommerceAI | 3/10/2025 | 8/10/2026 | El plugin Appy Pie Connect para WooCommerce para WordPress es vulnerable a la escalada de privilegios debido a la falta de autorización dentro del gestor REST reset_user_password() en todas las versiones hasta la 1.1.2, ambas inclusive. Esto hace posible que atacantes no autenticados restablezcan la contraseña de… | |
| Aplazada | Media (6.5) | 0.34% | — | Neto E-commerce CMSAI | 1/10/2025 | 17/6/2026 | Cross Site Scripting vulnerability in Neto E-Commerce CMS v.6.313.0 through v.6.3115 allows a remote attacker to escalate privileges via the kw parameter. | |
| Aplazada | Media (6.4) | 0.25% | — | BIG Post Shipping FOR WoocommerceAI | 30/9/2025 | 17/6/2026 | The Big Post Shipping for WooCommerce plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'wooboigpost_shipping_status' shortcode in all versions up to, and including, 2.1.2 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for… | |
| Analizada | Media (5.5) | 0.41% | — | Fabian E-commerce Site | 28/9/2025 | 17/6/2026 | A security vulnerability has been detected in code-projects E-Commerce Website 1.0. This affects an unknown part of the file /pages/admin_product_details.php. Such manipulation of the argument prod_id leads to sql injection. The attack may be launched remotely. The exploit has been disclosed publicly and may be used. | |
| Analizada | Media (5.5) | 0.51% | — | Fabian E-commerce Website | 26/9/2025 | 17/6/2026 | A vulnerability was identified in code-projects E-Commerce Website 1.0. This affects an unknown function of the file /pages/admin_account_update.php. Such manipulation of the argument user_id leads to sql injection. The attack can be launched remotely. The exploit is publicly available and might be used. | |
| Analizada | Media (5.5) | 0.51% | — | Fabian E-commerce Website | 26/9/2025 | 30/9/2026 | Se ha descubierto una falla de seguridad en code-projects E-Commerce Website 1.0. Esto afecta una función desconocida del archivo /pages/admin_index_search.php. Realizar la manipulación del argumento Search resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido publicado al público y… | |
| Aplazada | Crítica (10) | 0.39% | — | Harutheme Woocommerce Designer PROAI | 26/9/2025 | 17/6/2026 | Unrestricted Upload of File with Dangerous Type vulnerability in HaruTheme WooCommerce Designer Pro wc-designer-pro allows Upload a Web Shell to a Web Server.This issue affects WooCommerce Designer Pro: from n/a through <= 1.9.24. | |
| Aplazada | Alta (7.1) | 0.12% | — | Ashwani Kumar GST FOR WoocommerceAI | 26/9/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Ashwani kumar GST for WooCommerce gst-for-woocommerce allows Stored XSS.This issue affects GST for WooCommerce: from n/a through <= 2.0. | |
| Aplazada | Alta (7.1) | 0.12% | — | Yourplugins Conditional Cart Messages FOR WoocommerceAI | 26/9/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in yourplugins Conditional Cart Messages for WooCommerce – YourPlugins.com yourplugins-wc-conditional-cart-notices allows Stored XSS.This issue affects Conditional Cart Messages for WooCommerce – YourPlugins.com: from n/a through <= 1.2.10. | |
| Aplazada | Media (4.3) | 0.28% | — | Webmaniabr Nota Fiscal Eletronica WoocommerceAI | 26/9/2025 | 17/6/2026 | Missing Authorization vulnerability in webmaniabr Nota Fiscal Eletrônica WooCommerce nota-fiscal-eletronica-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Nota Fiscal Eletrônica WooCommerce: from n/a through <= 3.4.0.9. | |
| Aplazada | Media (5.9) | 0.24% | — | Webmaniabr Nota Fiscal Eletronica WoocommerceAI | 26/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in webmaniabr Nota Fiscal Eletrônica WooCommerce nota-fiscal-eletronica-woocommerce allows Stored XSS.This issue affects Nota Fiscal Eletrônica WooCommerce: from n/a through <= 3.4.0.9. | |
| Aplazada | Media (6.6) | 0.28% | — | Yaycommerce YaycurrencyAI | 26/9/2025 | 17/6/2026 | Improper Control of Generation of Code ('Code Injection') vulnerability in YayCommerce YayCurrency yaycurrency allows Code Injection.This issue affects YayCurrency: from n/a through <= 3.3.1. | |
| Aplazada | Media (6.5) | 0.20% | — | Nick Verwymeren Quantities AND Units FOR WoocommerceAI | 26/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Nick Verwymeren Quantities and Units for WooCommerce quantities-and-units-for-woocommerce allows Stored XSS.This issue affects Quantities and Units for WooCommerce: from n/a through <= 1.0.13. | |
| Aplazada | Baja (2.7) | 0.22% | — | Shopengine Elementor Woocommerce Builder AddonAI | 26/9/2025 | 17/6/2026 | The ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution plugin for WordPress is vulnerable to unauthorized access due to an incorrect capability check on the post_save() function in all versions up to, and including, 4.8.3. This makes it possible for authenticated attackers, with… | |
| Aplazada | Crítica (9.8) | 0.37% | — | Multiloca Woocommerce Multi Locations Inventory ManagementAI | 24/9/2025 | 17/6/2026 | El plugin MultiLoca - WooCommerce Multi Locations Inventory Management para WordPress es vulnerable a la modificación no autorizada de datos que puede conducir a la escalada de privilegios debido a una falta de verificación de capacidad en la función 'wcmlim_settings_ajax_handler' en todas las versiones hasta la… | |
| Aplazada | Media (6.5) | 0.21% | — | Wpswings Upsell Order Bump Offer FOR WoocommerceAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WP Swings Upsell Order Bump Offer for WooCommerce upsell-order-bump-offer-for-woocommerce allows Stored XSS.This issue affects Upsell Order Bump Offer for WooCommerce: from n/a through <= 3.0.7. | |
| Aplazada | Media (4.3) | 0.25% | — | Payrexx Payment Gateway FOR WoocommerceAI | 22/9/2025 | 17/6/2026 | Missing Authorization vulnerability in payrexx Payrexx Payment Gateway for WooCommerce woo-payrexx-gateway allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Payrexx Payment Gateway for WooCommerce: from n/a through <= 3.1.5. |