Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1862 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.1) | 0.20% | — | Binary MLM WoocommerceAI | 7/1/2025 | 17/6/2026 | El complemento Binary MLM Woocommerce para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.0 incluida. Esto se debe a una validación de nonce incorrecta o faltante en la función 'bmw_display_pv_set_page' y a una desinfección de entrada y un escape de salida insuficientes del… | |
| Aplazada | Media (6.1) | 0.37% | — | Store Credit Gift Cards FOR WoocommerceAI | 7/1/2025 | 17/6/2026 | El complemento Store credit / Gift cards para woocommerce para WordPress es vulnerable a cross site scripting reflejado a través de los parámetros 'coupon', 'start_date' y 'end_date' en todas las versiones hasta la 1.0.49.46 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto… | |
| Aplazada | Media (6.1) | 0.37% | — | Compare Products FOR WoocommerceAI | 7/1/2025 | 17/6/2026 | El complemento Compare Products para WooCommerce para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 's_feature' en todas las versiones hasta la 3.2.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten… | |
| Aplazada | Alta (8.1) | 0.79% | — | Compare Products FOR WoocommerceAI | 7/1/2025 | 17/6/2026 | El complemento Compare Products para WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 3.2.1 incluida, a través de la deserialización de la entrada no confiable de la cookie 'woo_compare_list'. Esto hace posible que atacantes no autenticados inyecten un objeto PHP.… | |
| Aplazada | Media (6.1) | 0.29% | — | Woocommerce HSS Extension FOR Streaming VideoAI | 7/1/2025 | 17/6/2026 | El complemento WooCommerce HSS Extension para Streaming Video para WordPress es vulnerable a ataques de cross site scripting reflejado a través del parámetro 'videolink' en todas las versiones hasta la 3.31 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes… | |
| Modificada | Alta (7.2) | 0.97% | — | Yikesinc Custom Product Tabs FOR Woocommerce | 7/1/2025 | 17/6/2026 | El complemento Custom Product Tabs para WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.8.5 incluida, a través de la deserialización de una entrada no confiable en el parámetro meta de la publicación 'yikes_woo_products_tabs'. Esto hace posible que atacantes… | |
| Aplazada | Media (6.5) | 0.30% | — | Storeapps Putler Connector FOR WoocommerceAI | 2/1/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en Putler/Storeapps Putler Connector para WooCommerce. Este problema afecta a Putler Connector para WooCommerce: desde n/a hasta 2.12.0. | |
| Aplazada | Media (5.3) | 0.35% | — | Yithemes Yith Woocommerce Product Add-onsAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en YITH WooCommerce Product Add-Ons permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a YITH WooCommerce Product Add-Ons: desde n/a hasta 4.2.0. | |
| Modificada | Media (4.3) | 0.33% | — | Cusrev Customer Reviews FOR Woocommerce | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en CusRev Customer Reviews para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Customer Reviews para WooCommerce: desde n/a hasta 5.36.0. | |
| Aplazada | Alta (8.8) | 0.30% | — | Editionguard FOR WoocommerceAI | 31/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en EditionGuard Dev Team EditionGuard para WooCommerce – eBook Sales con DRM permite la escalada de privilegios. Este problema afecta a EditionGuard para WooCommerce – eBook Sales con DRM: desde n/a hasta 3.4.2. | |
| Aplazada | Media (4.3) | 0.38% | — | Woocommerce SubscriptionsAI | 31/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WooCommerce Subscriptions permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Subscriptions: desde n/a antes de 5.8.0. | |
| Modificada | Media (6.1) | 0.29% | — | Wpwebelite Woocommerce PDF Vouchers | 31/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPWeb WooCommerce PDF Vouchers permite XSS reflejado. Este problema afecta a WooCommerce PDF Vouchers: desde n/a hasta 4.9.9. | |
| Aplazada | Alta (7.1) | 0.29% | — | Wpfactory Wishlist FOR WoocommerceAI | 31/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Wishlist para WooCommerce: Multi Wishlists Per Customer permite XSS reflejado. Este problema afecta a Wishlist for WooCommerce: Multi Wishlists Per Customer: desde n/a hasta 3.1.2. | |
| Analizada | Media (4.3) | 0.22% | — | Digireturn Shipping BY Weight FOR Woocommerce | 27/12/2024 | 17/6/2026 | El complemento DN Shipping de Weight para WooCommerce WordPress anterior a la versión 1.2 no tiene la verificación CSRF activada al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión la cambie a través de un ataque CSRF. | |
| Aplazada | Crítica (9.8) | 1.5% | — | Woocommerce Point OF SaleAI | 25/12/2024 | 17/6/2026 | El complemento WooCommerce Point of Sale para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 6.1.0 incluida. Esto se debe a una validación insuficiente del valor 'logged_in_user_id' cuando los valores de las opciones están vacíos y a la capacidad de los atacantes de cambiar el… | |
| Aplazada | Media (4.3) | 0.28% | — | Print Invoice AND Delivery Notes FOR WoocommerceAI | 24/12/2024 | 17/6/2026 | El complemento Print Invoice & Delivery Notes para WooCommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la acción AJAX 'wcdn_remove_shoplogo' en todas las versiones hasta la 5.4.0 incluida. Esto hace posible que atacantes autenticados,… | |
| Aplazada | Media (6.5) | 0.35% | — | Rightpress Woocommerce Dynamic Pricing AND DiscountsAI | 24/12/2024 | 17/6/2026 | El complemento ELEX WooCommerce Dynamic Pricing y Discounts para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en las funciones elex_dp_export_rules() y elex_dp_import_rules() en todas las versiones hasta la 2.1.7 incluida. Esto hace posible que atacantes… | |
| Modificada | Alta (7.2) | 0.70% | — | Webbuilder143 Custom Product Tabs FOR Woocommerce | 21/12/2024 | 17/6/2026 | El complemento Custom Product Tabs For WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.2.4 incluida, a través de la deserialización de la entrada no confiable del parámetro 'wb_custom_tabs'. Esto hace posible que los atacantes autenticados, con acceso de nivel… | |
| Aplazada | Media (6.4) | 0.35% | — | Wpswings ONE Click Upsell Funnel FOR WoocommerceAI | 21/12/2024 | 17/6/2026 | El complemento One Click Upsell Funnel for WooCommerce – Funnel Builder for WordPress, Create WooCommerce Upsell, Post-Purchase Upsell & Cross Sell Offers that Boost Sales & Increase Profits with Sales Funnel Builder para WordPress es vulnerable a cross site scripting almacenado a través del código corto… | |
| Modificada | Crítica (9.8) | 1.2% | 💥 PoC | Wpwebelite Woocommerce PDF Vouchers | 18/12/2024 | 17/6/2026 | La vulnerabilidad de asignación incorrecta de privilegios en wpweb WooCommerce PDF Vouchers permite la escalada de privilegios. Este problema afecta a los vales PDF de WooCommerce: desde n/a hasta 4.9.9. | |
| Aplazada | Alta (7.5) | 0.44% | — | Spreadr FOR WoocommerceAI | 18/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en spreadr Spreadr Woocommerce permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Spreadr Woocommerce: desde n/a hasta 1.0.4. | |
| Aplazada | Media (6.1) | 0.48% | — | Woocommerce Additional Fees ON CheckoutAI | 17/12/2024 | 17/6/2026 | El complemento WooCommerce Further Fees On Checkout (Free) para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'number' en todas las versiones hasta la 1.4.7 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados… | |
| Aplazada | Media (6.1) | 0.23% | — | SMS FOR WoocommerceAI | 17/12/2024 | 17/6/2026 | El complemento SMS para WooCommerce para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.8.1 incluida. Esto se debe a la falta o la validación incorrecta de un nonce en una función. Esto hace posible que atacantes no autenticados inyecten secuencias de comandos web maliciosas a… | |
| Aplazada | Media (5.3) | 0.38% | — | Spreadr FOR WoocommerceAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Spreadr Spreadr Woocommerce permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Spreadr Woocommerce: desde n/a hasta 1.0.4. | |
| Aplazada | Media (6.1) | 0.37% | — | Dreamfoxmedia Payment Gateway PER Product FOR WoocommerceAI | 16/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Dreamfox Dreamfox Media Payment gateway por producto para Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dreamfox Media Payment gateway por producto para Woocommerce: desde n/a hasta 3.5.6. |