Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1862 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.1)0.20%—Binary MLM WoocommerceAI7/1/202517/6/2026
El complemento Binary MLM Woocommerce para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.0 incluida. Esto se debe a una validación de nonce incorrecta o faltante en la función 'bmw_display_pv_set_page' y a una desinfección de entrada y un escape de salida insuficientes del…
AplazadaMedia (6.1)0.37%—Store Credit Gift Cards FOR WoocommerceAI7/1/202517/6/2026
El complemento Store credit / Gift cards para woocommerce para WordPress es vulnerable a cross site scripting reflejado a través de los parámetros 'coupon', 'start_date' y 'end_date' en todas las versiones hasta la 1.0.49.46 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto…
AplazadaMedia (6.1)0.37%—Compare Products FOR WoocommerceAI7/1/202517/6/2026
El complemento Compare Products para WooCommerce para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 's_feature' en todas las versiones hasta la 3.2.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten…
AplazadaAlta (8.1)0.79%—Compare Products FOR WoocommerceAI7/1/202517/6/2026
El complemento Compare Products para WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 3.2.1 incluida, a través de la deserialización de la entrada no confiable de la cookie 'woo_compare_list'. Esto hace posible que atacantes no autenticados inyecten un objeto PHP.…
AplazadaMedia (6.1)0.29%—Woocommerce HSS Extension FOR Streaming VideoAI7/1/202517/6/2026
El complemento WooCommerce HSS Extension para Streaming Video para WordPress es vulnerable a ataques de cross site scripting reflejado a través del parámetro 'videolink' en todas las versiones hasta la 3.31 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes…
ModificadaAlta (7.2)0.97%—Yikesinc Custom Product Tabs FOR Woocommerce7/1/202517/6/2026
El complemento Custom Product Tabs para WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.8.5 incluida, a través de la deserialización de una entrada no confiable en el parámetro meta de la publicación 'yikes_woo_products_tabs'. Esto hace posible que atacantes…
AplazadaMedia (6.5)0.30%—Storeapps Putler Connector FOR WoocommerceAI2/1/202517/6/2026
Vulnerabilidad de autorización faltante en Putler/Storeapps Putler Connector para WooCommerce. Este problema afecta a Putler Connector para WooCommerce: desde n/a hasta 2.12.0.
AplazadaMedia (5.3)0.35%—Yithemes Yith Woocommerce Product Add-onsAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en YITH WooCommerce Product Add-Ons permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a YITH WooCommerce Product Add-Ons: desde n/a hasta 4.2.0.
ModificadaMedia (4.3)0.33%—Cusrev Customer Reviews FOR Woocommerce2/1/202517/6/2026
La vulnerabilidad de autorización faltante en CusRev Customer Reviews para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Customer Reviews para WooCommerce: desde n/a hasta 5.36.0.
AplazadaAlta (8.8)0.30%—Editionguard FOR WoocommerceAI31/12/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en EditionGuard Dev Team EditionGuard para WooCommerce – eBook Sales con DRM permite la escalada de privilegios. Este problema afecta a EditionGuard para WooCommerce – eBook Sales con DRM: desde n/a hasta 3.4.2.
AplazadaMedia (4.3)0.38%—Woocommerce SubscriptionsAI31/12/202417/6/2026
La vulnerabilidad de autorización faltante en WooCommerce Subscriptions permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Subscriptions: desde n/a antes de 5.8.0.
ModificadaMedia (6.1)0.29%—Wpwebelite Woocommerce PDF Vouchers31/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPWeb WooCommerce PDF Vouchers permite XSS reflejado. Este problema afecta a WooCommerce PDF Vouchers: desde n/a hasta 4.9.9.
AplazadaAlta (7.1)0.29%—Wpfactory Wishlist FOR WoocommerceAI31/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Wishlist para WooCommerce: Multi Wishlists Per Customer permite XSS reflejado. Este problema afecta a Wishlist for WooCommerce: Multi Wishlists Per Customer: desde n/a hasta 3.1.2.
AnalizadaMedia (4.3)0.22%—Digireturn Shipping BY Weight FOR Woocommerce27/12/202417/6/2026
El complemento DN Shipping de Weight para WooCommerce WordPress anterior a la versión 1.2 no tiene la verificación CSRF activada al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión la cambie a través de un ataque CSRF.
AplazadaCrítica (9.8)1.5%—Woocommerce Point OF SaleAI25/12/202417/6/2026
El complemento WooCommerce Point of Sale para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 6.1.0 incluida. Esto se debe a una validación insuficiente del valor 'logged_in_user_id' cuando los valores de las opciones están vacíos y a la capacidad de los atacantes de cambiar el…
AplazadaMedia (4.3)0.28%—Print Invoice AND Delivery Notes FOR WoocommerceAI24/12/202417/6/2026
El complemento Print Invoice & Delivery Notes para WooCommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la acción AJAX 'wcdn_remove_shoplogo' en todas las versiones hasta la 5.4.0 incluida. Esto hace posible que atacantes autenticados,…
AplazadaMedia (6.5)0.35%—Rightpress Woocommerce Dynamic Pricing AND DiscountsAI24/12/202417/6/2026
El complemento ELEX WooCommerce Dynamic Pricing y Discounts para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en las funciones elex_dp_export_rules() y elex_dp_import_rules() en todas las versiones hasta la 2.1.7 incluida. Esto hace posible que atacantes…
ModificadaAlta (7.2)0.70%—Webbuilder143 Custom Product Tabs FOR Woocommerce21/12/202417/6/2026
El complemento Custom Product Tabs For WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.2.4 incluida, a través de la deserialización de la entrada no confiable del parámetro 'wb_custom_tabs'. Esto hace posible que los atacantes autenticados, con acceso de nivel…
AplazadaMedia (6.4)0.35%—Wpswings ONE Click Upsell Funnel FOR WoocommerceAI21/12/202417/6/2026
El complemento One Click Upsell Funnel for WooCommerce – Funnel Builder for WordPress, Create WooCommerce Upsell, Post-Purchase Upsell & Cross Sell Offers that Boost Sales & Increase Profits with Sales Funnel Builder para WordPress es vulnerable a cross site scripting almacenado a través del código corto…
ModificadaCrítica (9.8)1.2%💥 PoCWpwebelite Woocommerce PDF Vouchers18/12/202417/6/2026
La vulnerabilidad de asignación incorrecta de privilegios en wpweb WooCommerce PDF Vouchers permite la escalada de privilegios. Este problema afecta a los vales PDF de WooCommerce: desde n/a hasta 4.9.9.
AplazadaAlta (7.5)0.44%—Spreadr FOR WoocommerceAI18/12/202417/6/2026
Vulnerabilidad de autorización faltante en spreadr Spreadr Woocommerce permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Spreadr Woocommerce: desde n/a hasta 1.0.4.
AplazadaMedia (6.1)0.48%—Woocommerce Additional Fees ON CheckoutAI17/12/202417/6/2026
El complemento WooCommerce Further Fees On Checkout (Free) para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'number' en todas las versiones hasta la 1.4.7 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados…
AplazadaMedia (6.1)0.23%—SMS FOR WoocommerceAI17/12/202417/6/2026
El complemento SMS para WooCommerce para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.8.1 incluida. Esto se debe a la falta o la validación incorrecta de un nonce en una función. Esto hace posible que atacantes no autenticados inyecten secuencias de comandos web maliciosas a…
AplazadaMedia (5.3)0.38%—Spreadr FOR WoocommerceAI16/12/202417/6/2026
Vulnerabilidad de autorización faltante en Spreadr Spreadr Woocommerce permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Spreadr Woocommerce: desde n/a hasta 1.0.4.
AplazadaMedia (6.1)0.37%—Dreamfoxmedia Payment Gateway PER Product FOR WoocommerceAI16/12/202417/6/2026
Vulnerabilidad de autorización faltante en Dreamfox Dreamfox Media Payment gateway por producto para Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dreamfox Media Payment gateway por producto para Woocommerce: desde n/a hasta 3.5.6.