Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1862 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.19% | — | Variation Swatches FOR Woocommerce Project Variation Swatches FOR Woocommerce | 23/1/2025 | 17/6/2026 | El complemento Variation Swatches para WooCommerce, en todas las versiones a partir de la 1.0.8 hasta la 1.3.2, contiene una vulnerabilidad debido a una verificación de nonce incorrecta en su función de restablecimiento de configuraciones. El problema existe en la función settings_init(), que procesa una acción de… | |
| Aplazada | Alta (7.1) | 0.33% | — | ALA Falaki A Gateway FOR Pasargad Bank ON WoocommerceAI | 22/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AlaFalaki a Gateway for Pasargad Bank on WooCommerce, que permite XSS reflejado. Este problema afecta a una puerta de enlace para Pasargad Bank en WooCommerce: desde n/a hasta 2.5.2. | |
| Aplazada | Alta (7.1) | 0.39% | — | Chetan Khandla Woocommerce Order SearchAI | 22/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WooCommerce Order Search permite XSS reflejado. Este problema afecta a WooCommerce Order Search: desde n/a hasta 1.1.0. | |
| Aplazada | Media (4.3) | 0.17% | — | Shipworks Connector FOR WoocommerceAI | 18/1/2025 | 17/6/2026 | El complemento ShipWorks Connector para Woocommerce para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 5.2.5 y incluida. Esto se debe a la falta o la incorrecta validación de nonce en la página 'shipworks-wordpress'. Esto hace posible que atacantes no autenticados actualicen el… | |
| Aplazada | Alta (7.1) | 0.41% | — | Editionguard FOR WoocommerceAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en EditionGuard Dev Team EditionGuard for WooCommerce – eBook Sales with DRM permite XSS reflejado. Este problema afecta a EditionGuard for WooCommerce – eBook Sales with DRM: desde n/a hasta 3.4.2. | |
| Aplazada | Alta (7.1) | 0.41% | — | Altima-interactive Altima Lookbook Free FOR WoocommerceAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en altimawebsystems.com Altima Lookbook Free para WooCommerce permite XSS reflejado. Este problema afecta a Altima Lookbook Free para WooCommerce: desde n/a hasta 1.1.0. | |
| Aplazada | Crítica (9.9) | 0.51% | — | WEB Ready NOW WR Price List Manager FOR WoocommerceAI | 15/1/2025 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Web Ready Now WR Price List Manager For Woocommerce permite cargar un Web Shell a un servidor web. Este problema afecta a WR Price List Manager For Woocommerce: desde n/a hasta 1.0.8. | |
| Aplazada | Media (4.3) | 0.17% | — | Silverplugins217 Build Private Store FOR WoocommerceAI | 15/1/2025 | 17/6/2026 | La vulnerabilidad Cross-Site Request Forgery (CSRF) en silverplugins217 Build Private Store For Woocommerce permite Cross Site Request Forgery. Este problema afecta a Build Private Store For Woocommerce: desde n/a hasta 1.0. | |
| Aplazada | Media (6.5) | 0.31% | — | Mojofy Product Carousel FOR Woocommerce WoorousellAI | 15/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en MojofyWP Product Carousel For WooCommerce – WoorouSell permite XSS almacenado. Este problema afecta a Product Carousel For WooCommerce – WoorouSell: desde n/a hasta 1.1.0. | |
| Aplazada | Alta (7.1) | 0.32% | — | Infosoftplugin Order Audit LOG FOR WoocommerceAI | 13/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Infosoft Consultant Order Audit Log for WooCommerce permite XSS reflejado. Este problema afecta a Order Audit Log for WooCommerce: desde n/a hasta 2.0. | |
| Aplazada | Media (4.3) | 0.43% | — | Unlimited Theme Addon FOR Elementor AND WoocommerceAI | 11/1/2025 | 17/6/2026 | El complemento Unlimited Theme Addon For Elementor and WooCommerce para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.2.1 incluida a través del código abreviado 'uta-template' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible… | |
| Aplazada | Media (6.5) | 0.21% | — | S3bubble S3player Woocommerce Elementor IntegrationAI | 9/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en S3Bubble S3Player – WooCommerce y Elementor Integration permite XSS almacenado. Este problema afecta a S3Player – WooCommerce y Elementor Integration: desde n/a hasta 4.2.1. | |
| Aplazada | Media (6.5) | 0.21% | — | Funda PDF Catalog WoocommerceAI | 9/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Gravity Master PDF Catalog Woocommerce permite XSS basado en DOM. Este problema afecta a PDF Catalog Woocommerce: desde n/a hasta 2.0. | |
| Aplazada | Media (6.5) | 0.21% | — | Villatheme Advanced Product Information FOR WoocommerceAI | 9/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en VillaTheme Advanced Product Information para WooCommerce permite XSS almacenado. Este problema afecta a Advanced Product Information para WooCommerce: desde n/a hasta 1.1.4. | |
| Aplazada | Alta (8.5) | 0.37% | — | Crispweb NC Wishlist FOR WoocommerceAI | 9/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Nabaraj Chapagain NC Wishlist para Woocommerce permite la inyección SQL. Este problema afecta a NC Wishlist para Woocommerce: desde n/a hasta 1.0.1. | |
| Aplazada | Alta (7.1) | 0.32% | — | Saiful Islam Product Table FOR WoocommerceAI | 9/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeAstrology Team Product Table para WooCommerce permite XSS reflejado. Este problema afecta a Product Table para WooCommerce: desde n/a hasta 3.5.6. | |
| Aplazada | Media (4.3) | 0.41% | — | Mimo Woocommerce Order TrackingAI | 9/1/2025 | 17/6/2026 | El complemento MIMO Woocommerce Order Tracking para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de verificación de capacidad en varias funciones en todas las versiones hasta la 1.0.2 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y superior,… | |
| Aplazada | Media (6.1) | 0.19% | — | Woocommerce Check Pincode Zipcode FOR ShippingAI | 9/1/2025 | 17/6/2026 | El complemento Woocommerce check pincode/zipcode for shipping para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.0.4 incluida. Esto se debe a una validación de nonce incorrecta o faltante. Esto hace posible que atacantes no autenticados inyecten web scripts maliciosos a través… | |
| Aplazada | Media (6.1) | 0.44% | — | Posturinn Shipping With WoocommerceAI | 9/1/2025 | 17/6/2026 | El complemento Pósturinn\'s Shipping with WooCommerce para WordPress es vulnerable a ataques de Cross Site Scripting reflejado a través de los parámetros printed_marked y nonprinted_marked en todas las versiones hasta la 1.3.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto… | |
| Aplazada | Alta (7.5) | 0.78% | 💥 PoC | Wpswings Ultimate Gift Cards FOR WoocommerceAI | 8/1/2025 | 17/6/2026 | El complemento Ultimate Gift Cards para WooCommerce – Create WooCommerce Gift Cards, Gift Vouchers, Redeem y Manage Digital Gift Coupons. Offer Gift Certificates, Schedule Gift Cards, y Use Advance Coupons With Personalized Templates para WordPress es vulnerable a la modificación no autorizada de datos debido a una… | |
| Aplazada | Media (5.3) | 0.29% | — | Allada T-shirt Designer FOR WoocommerceAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en ORION Allada T-shirt Designer para Woocommerce. Este problema afecta a Allada T-shirt Designer para Woocommerce: desde n/a hasta 1.1. | |
| Aplazada | Media (4.3) | 0.29% | — | Themesupport Hide Category BY User Role FOR WoocommerceAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en ThemeSupport Hide Category de User Role para WooCommerce. Este problema afecta a Hide Category de User Role para WooCommerce: desde n/a hasta 2.1.1. | |
| Aplazada | Alta (7.6) | 0.73% | 💥 PoC | Elextensions Elex Woocommerce Advanced Bulk Edit Products Prices AttributesAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ELEXtensions ELEX WooCommerce Advanced Bulk Edit Products, Prices y Attributes permite la inyección SQL ciega. Este problema afecta a ELEX WooCommerce Advanced Bulk Edit Products, Prices y Attributes:… | |
| Aplazada | Crítica (9.3) | 0.40% | — | Silverplugins217 Different-shipping-and-billing-address-for-woocommerceAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en silverplugins217 Multiple Shipping And Billing Address For Woocommerce permite la inyección SQL. Este problema afecta a Multiple Shipping And Billing Address For Woocommerce: desde n/a hasta 1.2. | |
| Aplazada | Alta (7.5) | 0.80% | — | Codemstory Pgall FOR WoocommerceAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en un programa PHP ('Inclusión remota de archivos PHP') en CodeMShop ????? ?? ???? permite la inclusión de archivos locales PHP. Este problema afecta ????? ?? ???? : desde n/a hasta 5.2.0. |