Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
3243 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.5) | 0.26% | — | Quadlayers Perfect Brands FOR WoocommerceAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in quadlayers Perfect Brands for WooCommerce perfect-woocommerce-brands allows SQL Injection.This issue affects Perfect Brands for WooCommerce: from n/a through <= 3.6.2. | |
| Aplazada | Media (5.3) | 0.27% | — | Cecabank WoocommerceAI | 22/9/2025 | 17/6/2026 | Missing Authorization vulnerability in cecabank Cecabank WooCommerce Plugin cecabank-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Cecabank WooCommerce Plugin: from n/a through <= 0.3.4. | |
| Aplazada | Media (5.3) | 0.29% | — | Risto Niinemets Estonian Shipping Methods FOR WoocommerceAI | 22/9/2025 | 17/6/2026 | Use of Hard-coded Credentials vulnerability in Risto Niinemets Estonian Shipping Methods for WooCommerce estonian-shipping-methods-for-woocommerce allows Retrieve Embedded Sensitive Data.This issue affects Estonian Shipping Methods for WooCommerce: from n/a through <= 1.7.2. | |
| Aplazada | Media (5.3) | 0.28% | — | Templateinvaders TI Woocommerce WishlistAI | 22/9/2025 | 17/6/2026 | Missing Authorization vulnerability in templateinvaders TI WooCommerce Wishlist ti-woocommerce-wishlist allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects TI WooCommerce Wishlist: from n/a through <= 2.10.0. | |
| Aplazada | Media (6.5) | 0.22% | — | Shapedplugin LLC Quick View FOR WoocommerceAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in ShapedPlugin LLC Quick View for WooCommerce woo-quickview allows Stored XSS.This issue affects Quick View for WooCommerce: from n/a through <= 2.2.16. | |
| Aplazada | Alta (7.1) | 0.15% | — | Wpdesk Flexible PDF Invoices FOR WoocommerceAI | 22/9/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in wpdesk Flexible PDF Invoices for WooCommerce & WordPress flexible-invoices allows Cross Site Request Forgery.This issue affects Flexible PDF Invoices for WooCommerce & WordPress: from n/a through <= 6.0.13. | |
| Aplazada | Media (6.5) | 0.22% | — | Wpbean WPB Quick View FOR WoocommerceAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPBean WPB Quick View for WooCommerce woocommerce-lightbox allows Stored XSS.This issue affects WPB Quick View for WooCommerce: from n/a through <= 2.1.8. | |
| Aplazada | Media (5.9) | 0.30% | — | Cedcommerce WP Advanced PDFAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in cedcommerce WP Advanced PDF wp-advanced-pdf allows Stored XSS.This issue affects WP Advanced PDF: from n/a through <= 1.1.7. | |
| Aplazada | Media (5.3) | 0.36% | — | Coordinadora Mercantil S.A Envios Coordinadora WoocommerceAI | 22/9/2025 | 17/6/2026 | Insertion of Sensitive Information Into Sent Data vulnerability in Coordinadora Mercantil S.A. Envíos Coordinadora Woocommerce coordinadora allows Retrieve Embedded Sensitive Data.This issue affects Envíos Coordinadora Woocommerce: from n/a through <= 1.1.32. | |
| Aplazada | Media (4.3) | 0.29% | — | Printcart WEB TO Print Product Designer FOR WoocommerceAI | 22/9/2025 | 17/6/2026 | Missing Authorization vulnerability in printcart Printcart Web to Print Product Designer for WooCommerce printcart-integration allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Printcart Web to Print Product Designer for WooCommerce: from n/a through <= 2.4.8. | |
| Aplazada | Media (4.3) | 0.16% | — | Matat Technologies Deliver VIA Shipos FOR WoocommerceAI | 22/9/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Matat Technologies Deliver via Shipos for WooCommerce wc-shipos-delivery allows Cross Site Request Forgery.This issue affects Deliver via Shipos for WooCommerce: from n/a through <= 3.0.2. | |
| Aplazada | Media (5.9) | 0.30% | — | Prowcplugins Product Countdown FOR WoocommerceAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in ProWCPlugins Product Time Countdown for WooCommerce product-countdown-for-woocommerce allows Stored XSS.This issue affects Product Time Countdown for WooCommerce: from n/a through <= 1.6.5. | |
| Aplazada | Media (4.3) | 0.17% | — | Amin Y Agreeme Checkboxes FOR WoocommerceAI | 22/9/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Amin Y AgreeMe Checkboxes For WooCommerce agreeme-checkboxes-for-woocommerce allows Cross Site Request Forgery.This issue affects AgreeMe Checkboxes For WooCommerce: from n/a through <= 1.1.3. | |
| Aplazada | Media (5.9) | 0.30% | — | Wp-experts.in Sales Count Manager FOR WoocommerceAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WP-EXPERTS.IN Sales Count Manager for WooCommerce wc-sales-count-manager allows Stored XSS.This issue affects Sales Count Manager for WooCommerce: from n/a through <= 2.6. | |
| Aplazada | Media (5.9) | 0.30% | — | Cashbill PL Platnosci WoocommerceAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CashBill CashBill.pl – Płatności WooCommerce cashbill-payment-method allows Stored XSS.This issue affects CashBill.pl – Płatności WooCommerce: from n/a through <= 3.2.1. | |
| Aplazada | Media (4.3) | 0.25% | — | Wpfactory Helpdesk Support Ticket System FOR WoocommerceAI | 22/9/2025 | 1/10/2026 | Vulnerabilidad de autorización faltante en WPFactory Helpdesk Support Ticket System para WooCommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Helpdesk Support Ticket System para WooCommerce: desde n/a hasta 2.0.2. | |
| Analizada | Media (5.5) | 0.59% | — | Fabian E-commerce Website | 22/9/2025 | 17/6/2026 | A vulnerability was detected in code-projects E-Commerce Website 1.0. Affected by this vulnerability is an unknown functionality of the file /pages/admin_account_delete.php. Performing manipulation of the argument user_id results in sql injection. It is possible to initiate the attack remotely. The exploit is now… | |
| Aplazada | Media (4.6) | 0.24% | — | Akilli Ticaret Software Technologies Smart Trade E-commerceAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Akıllı Ticaret Software Technologies Ltd. Co. Smart Trade E-Commerce allows Reflected XSS. This issue affects Smart Trade E-Commerce: before 4.5.0.0.1. | |
| Analizada | Baja (2.1) | 0.47% | — | Angeljudesuarez E-commerce Website | 17/9/2025 | 25/9/2026 | Se ha descubierto una falla de seguridad en itsourcecode E-Commerce Website 1.0. Se ve afectada una función desconocida del archivo /admin/users.PHP. La manipulación resulta en una carga sin restricciones. El ataque puede lanzarse remotamente. El exploit ha sido publicado y puede ser explotado. | |
| Analizada | Baja (2.1) | 0.36% | — | Angeljudesuarez E-commerce Website | 17/9/2025 | 25/9/2026 | Se identificó una vulnerabilidad en itsourcecode E-Commerce Website 1.0. Esto afecta una función desconocida del archivo /admin/products.php. La manipulación conduce a una carga sin restricciones. El ataque puede iniciarse remotamente. El exploit está disponible públicamente y podría usarse. | |
| Aplazada | Alta (7.1) | 0.20% | — | Dokuzsoft Technology E-commerce WEB Design ProductAI | 17/9/2025 | 25/9/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'cross-site scripting') en el Producto de Diseño Web de Comercio Electrónico de Dokuzsoft Technology permite XSS a través de encabezados HTTP. Este problema afecta al Producto de Diseño Web de Comercio Electrónico:… | |
| Aplazada | Crítica (9.3) | 1.6% | 💥 Exploit | OscommerceAI | 16/9/2025 | 1/10/2026 | Las versiones de osCommerce hasta e incluyendo la 2.2 RC2a contienen una vulnerabilidad en su utilidad de gestión de archivos administrativa (admin/file_manager.php). La interfaz permite la carga y edición de archivos sin suficiente validación de entrada o control de acceso. Un atacante no autenticado puede crear una… | |
| Aplazada | Media (6.5) | 0.32% | — | Automattic Woocommerce PaymentsAI | 10/9/2025 | 17/6/2026 | The Payments Plugin and Checkout Plugin for WooCommerce: Stripe, PayPal, Square, Authorize.net plugin for WordPress is vulnerable to time-based SQL Injection via the ‘order_by’ parameter in all versions up to, and including, 1.117.5 due to insufficient escaping on the user supplied parameter and lack of sufficient… | |
| Aplazada | Media (4.9) | 0.41% | 💥 PoC | Pagseguro Connect WoocommerceAI | 10/9/2025 | 17/6/2026 | The PagBank / PagSeguro Connect para WooCommerce plugin for WordPress is vulnerable to SQL Injection via the 'status' parameter in all versions up to, and including, 4.44.3 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it possible… | |
| Aplazada | Alta (7.1) | 0.11% | — | Cristiano Zanca Woocommerce Booking Bundle HoursAI | 9/9/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Cristiano Zanca WooCommerce Booking Bundle Hours allows Stored XSS. This issue affects WooCommerce Booking Bundle Hours: from n/a through 0.7.4. |