Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1862 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.19%—Variation Swatches FOR Woocommerce Project Variation Swatches FOR Woocommerce23/1/202517/6/2026
El complemento Variation Swatches para WooCommerce, en todas las versiones a partir de la 1.0.8 hasta la 1.3.2, contiene una vulnerabilidad debido a una verificación de nonce incorrecta en su función de restablecimiento de configuraciones. El problema existe en la función settings_init(), que procesa una acción de…
AplazadaAlta (7.1)0.33%—ALA Falaki A Gateway FOR Pasargad Bank ON WoocommerceAI22/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AlaFalaki a Gateway for Pasargad Bank on WooCommerce, que permite XSS reflejado. Este problema afecta a una puerta de enlace para Pasargad Bank en WooCommerce: desde n/a hasta 2.5.2.
AplazadaAlta (7.1)0.39%—Chetan Khandla Woocommerce Order SearchAI22/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WooCommerce Order Search permite XSS reflejado. Este problema afecta a WooCommerce Order Search: desde n/a hasta 1.1.0.
AplazadaMedia (4.3)0.17%—Shipworks Connector FOR WoocommerceAI18/1/202517/6/2026
El complemento ShipWorks Connector para Woocommerce para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 5.2.5 y incluida. Esto se debe a la falta o la incorrecta validación de nonce en la página 'shipworks-wordpress'. Esto hace posible que atacantes no autenticados actualicen el…
AplazadaAlta (7.1)0.41%—Editionguard FOR WoocommerceAI16/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en EditionGuard Dev Team EditionGuard for WooCommerce – eBook Sales with DRM permite XSS reflejado. Este problema afecta a EditionGuard for WooCommerce – eBook Sales with DRM: desde n/a hasta 3.4.2.
AplazadaAlta (7.1)0.41%—Altima-interactive Altima Lookbook Free FOR WoocommerceAI16/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en altimawebsystems.com Altima Lookbook Free para WooCommerce permite XSS reflejado. Este problema afecta a Altima Lookbook Free para WooCommerce: desde n/a hasta 1.1.0.
AplazadaCrítica (9.9)0.51%—WEB Ready NOW WR Price List Manager FOR WoocommerceAI15/1/202517/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Web Ready Now WR Price List Manager For Woocommerce permite cargar un Web Shell a un servidor web. Este problema afecta a WR Price List Manager For Woocommerce: desde n/a hasta 1.0.8.
AplazadaMedia (4.3)0.17%—Silverplugins217 Build Private Store FOR WoocommerceAI15/1/202517/6/2026
La vulnerabilidad Cross-Site Request Forgery (CSRF) en silverplugins217 Build Private Store For Woocommerce permite Cross Site Request Forgery. Este problema afecta a Build Private Store For Woocommerce: desde n/a hasta 1.0.
AplazadaMedia (6.5)0.31%—Mojofy Product Carousel FOR Woocommerce WoorousellAI15/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en MojofyWP Product Carousel For WooCommerce – WoorouSell permite XSS almacenado. Este problema afecta a Product Carousel For WooCommerce – WoorouSell: desde n/a hasta 1.1.0.
AplazadaAlta (7.1)0.32%—Infosoftplugin Order Audit LOG FOR WoocommerceAI13/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Infosoft Consultant Order Audit Log for WooCommerce permite XSS reflejado. Este problema afecta a Order Audit Log for WooCommerce: desde n/a hasta 2.0.
AplazadaMedia (4.3)0.43%—Unlimited Theme Addon FOR Elementor AND WoocommerceAI11/1/202517/6/2026
El complemento Unlimited Theme Addon For Elementor and WooCommerce para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.2.1 incluida a través del código abreviado 'uta-template' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible…
AplazadaMedia (6.5)0.21%—S3bubble S3player Woocommerce Elementor IntegrationAI9/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en S3Bubble S3Player – WooCommerce y Elementor Integration permite XSS almacenado. Este problema afecta a S3Player – WooCommerce y Elementor Integration: desde n/a hasta 4.2.1.
AplazadaMedia (6.5)0.21%—Funda PDF Catalog WoocommerceAI9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Gravity Master PDF Catalog Woocommerce permite XSS basado en DOM. Este problema afecta a PDF Catalog Woocommerce: desde n/a hasta 2.0.
AplazadaMedia (6.5)0.21%—Villatheme Advanced Product Information FOR WoocommerceAI9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en VillaTheme Advanced Product Information para WooCommerce permite XSS almacenado. Este problema afecta a Advanced Product Information para WooCommerce: desde n/a hasta 1.1.4.
AplazadaAlta (8.5)0.37%—Crispweb NC Wishlist FOR WoocommerceAI9/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Nabaraj Chapagain NC Wishlist para Woocommerce permite la inyección SQL. Este problema afecta a NC Wishlist para Woocommerce: desde n/a hasta 1.0.1.
AplazadaAlta (7.1)0.32%—Saiful Islam Product Table FOR WoocommerceAI9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeAstrology Team Product Table para WooCommerce permite XSS reflejado. Este problema afecta a Product Table para WooCommerce: desde n/a hasta 3.5.6.
AplazadaMedia (4.3)0.41%—Mimo Woocommerce Order TrackingAI9/1/202517/6/2026
El complemento MIMO Woocommerce Order Tracking para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de verificación de capacidad en varias funciones en todas las versiones hasta la 1.0.2 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y superior,…
AplazadaMedia (6.1)0.19%—Woocommerce Check Pincode Zipcode FOR ShippingAI9/1/202517/6/2026
El complemento Woocommerce check pincode/zipcode for shipping para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.0.4 incluida. Esto se debe a una validación de nonce incorrecta o faltante. Esto hace posible que atacantes no autenticados inyecten web scripts maliciosos a través…
AplazadaMedia (6.1)0.44%—Posturinn Shipping With WoocommerceAI9/1/202517/6/2026
El complemento Pósturinn\'s Shipping with WooCommerce para WordPress es vulnerable a ataques de Cross Site Scripting reflejado a través de los parámetros printed_marked y nonprinted_marked en todas las versiones hasta la 1.3.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto…
AplazadaAlta (7.5)0.78%💥 PoCWpswings Ultimate Gift Cards FOR WoocommerceAI8/1/202517/6/2026
El complemento Ultimate Gift Cards para WooCommerce – Create WooCommerce Gift Cards, Gift Vouchers, Redeem y Manage Digital Gift Coupons. Offer Gift Certificates, Schedule Gift Cards, y Use Advance Coupons With Personalized Templates para WordPress es vulnerable a la modificación no autorizada de datos debido a una…
AplazadaMedia (5.3)0.29%—Allada T-shirt Designer FOR WoocommerceAI7/1/202517/6/2026
Vulnerabilidad de autorización faltante en ORION Allada T-shirt Designer para Woocommerce. Este problema afecta a Allada T-shirt Designer para Woocommerce: desde n/a hasta 1.1.
AplazadaMedia (4.3)0.29%—Themesupport Hide Category BY User Role FOR WoocommerceAI7/1/202517/6/2026
Vulnerabilidad de autorización faltante en ThemeSupport Hide Category de User Role para WooCommerce. Este problema afecta a Hide Category de User Role para WooCommerce: desde n/a hasta 2.1.1.
AplazadaAlta (7.6)0.73%💥 PoCElextensions Elex Woocommerce Advanced Bulk Edit Products Prices AttributesAI7/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ELEXtensions ELEX WooCommerce Advanced Bulk Edit Products, Prices y Attributes permite la inyección SQL ciega. Este problema afecta a ELEX WooCommerce Advanced Bulk Edit Products, Prices y Attributes:…
AplazadaCrítica (9.3)0.40%—Silverplugins217 Different-shipping-and-billing-address-for-woocommerceAI7/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en silverplugins217 Multiple Shipping And Billing Address For Woocommerce permite la inyección SQL. Este problema afecta a Multiple Shipping And Billing Address For Woocommerce: desde n/a hasta 1.2.
AplazadaAlta (7.5)0.80%—Codemstory Pgall FOR WoocommerceAI7/1/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en un programa PHP ('Inclusión remota de archivos PHP') en CodeMShop ????? ?? ???? permite la inclusión de archivos locales PHP. Este problema afecta ????? ?? ???? : desde n/a hasta 5.2.0.
Orbitaley — Vulnerabilidades