Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1862 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.4)0.41%—Opentools Woocommerce Basic OrdernumbersAI16/12/202417/6/2026
La vulnerabilidad de autorización faltante en WooCommerce Basic Ordernumbers de Open Tools permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Basic Ordernumbers: desde n/a hasta 1.4.4.
AplazadaMedia (6.4)0.36%—Woocommerce Cart Count ShortcodeAI14/12/202417/6/2026
El complemento WooCommerce Cart Count Shortcode para WordPress es vulnerable a la ejecución de Cross-Site Scripting almacenado a través del código abreviado 'cart_button' del complemento en todas las versiones hasta la 1.0.4 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los…
AplazadaMedia (6.4)0.30%—Posts AND Products Views FOR WoocommerceAI14/12/202417/6/2026
El complemento Posts and Products Views para WooCommerce para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'papvfwc_views' del complemento en todas las versiones hasta la 2.1 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos…
AplazadaAlta (7.1)0.35%—Silverplugins217 Check Pincode FOR WoocommerceAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en silverplugins217 Check Pincode para Woocommerce permite XSS reflejado. Este problema afecta a Check Pincode For Woocommerce: desde n/a hasta 1.1.
AplazadaAlta (7.1)0.35%—Linknacional Invoice Payment FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Link Nacional Invoice Payment para WooCommerce permite XSS reflejado. Este problema afecta a Invoice Payment para WooCommerce: desde n/a hasta 1.7.2.
AplazadaAlta (7.1)0.44%—Persian Woocommerce SMSAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ??????? ????? Persian Woocommerce SMS permite XSS reflejado. Este problema afecta a Persian Woocommerce SMS: desde n/a hasta 7.0.5.
AplazadaCrítica (9.9)1.5%💥 PoCSidngr Import Export FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Siddharth Nagar Import Export para WooCommerce permite cargar un shell web a un servidor web. Este problema afecta a Import Export For WooCommerce: desde n/a hasta 1.5.
AplazadaAlta (7.1)0.44%—Blazeonline Blaze Online Eparcel FOR WoocommerceAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Blaze Online Blaze Online eParcel para WooCommerce permite XSS reflejado. Este problema afecta a Blaze Online eParcel para WooCommerce: desde n/a hasta 1.3.3.
AplazadaAlta (7.1)0.44%—Anzar Ahmed NI Woocommerce Bulk Product EditorAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en anzia Ni WooCommerce Bulk Product Editor permite XSS reflejado. Este problema afecta a Ni WooCommerce Bulk Product Editor: desde n/a hasta 1.4.5.
AplazadaAlta (7.1)0.44%—Shiptimize FOR WoocommerceAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Shiptimize Shiptimize para WooCommerce permite XSS reflejado. Este problema afecta a Shiptimize para WooCommerce: desde n/a hasta 3.1.86.
AplazadaAlta (7.1)0.44%—Anzar Ahmed NI NI Woocommerce Order ExportAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en anzia Ni WooCommerce Order Export permite XSS reflejado. Este problema afecta a Ni WooCommerce Order Export: desde n/a hasta 3.1.6.
AplazadaMedia (5.3)0.50%—Berocket Brands FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en BeRocket Brands para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Brands for WooCommerce: desde n/a hasta 3.8.2.2.
AplazadaMedia (5.3)0.55%—Bitpay Checkout FOR WoocommerceAI13/12/202417/6/2026
Vulnerabilidad de autorización faltante en BitPay BitPay Checkout para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a BitPay Checkout para WooCommerce: desde n/a hasta 4.1.0.
AplazadaMedia (6.5)0.32%—Ilghera Woocommerce Support SystemAI13/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en ilGhera Woocommerce Support System permite Cross-Site Request Forgery. Este problema afecta al sistema de soporte Woocommerce: desde n/a hasta 1.2.2.
AplazadaMedia (5.4)0.48%—Tychesoftwares Abandoned Cart Lite FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Tyche Softwares Abandoned Cart Lite para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Abandoned Cart Lite para WooCommerce: desde n/a hasta 5.16.1.
AplazadaMedia (4.3)0.47%—Shapedplugin LLC Category Slider FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en ShapedPlugin LLC Category Slider para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Category Slider para WooCommerce: desde n/a hasta 1.4.15.
ModificadaAlta (8.8)0.48%—Pluginus Husky - Products Filter Professional FOR Woocommerce13/12/202417/6/2026
La vulnerabilidad de autorización faltante en realmag777 HUSKY permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a HUSKY: desde n/a hasta 1.3.4.2.
AplazadaMedia (5.4)0.54%—Easyship Woocommerce Shipping RatesAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Easyship Easyship WooCommerce Shipping Rates permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Easyship WooCommerce Shipping Rates: desde n/a hasta 0.9.0.
AplazadaMedia (6.5)0.60%—Multivendorx Woocommerce Product Stock AlertAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en MultiVendorX WooCommerce Product Stock Alert permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Product Stock Alert: desde n/a hasta 2.0.1.
AplazadaMedia (5.3)0.53%—THE African Boss Checkout With Zelle ON WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en African Boss Checkout with Zelle en Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Checkout con Zelle en Woocommerce: desde n/a hasta 3.1.
AplazadaMedia (5.3)0.53%—Yithemes Yith Woocommerce Waiting ListAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en YITH YITH WooCommerce Waiting List permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a YITH WooCommerce Waiting List: desde n/a hasta 2.13.0.
AplazadaMedia (5.4)0.54%—Rextheme Change Woocommerce ADD TO Cart Button TextAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Rextheme Change WooCommerce Add To Cart Button Text permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Cambiar texto de botón Agregar al carrito de WooCommerce: desde n/a hasta 1.3.
AplazadaMedia (5.3)0.53%—A3rev Software Woocommerce Predictive SearchAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en a3rev Software WooCommerce Predictive Search permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Predictive Search: desde n/a hasta 5.8.0.
AplazadaMedia (5.3)0.53%—Wpexpertsio Apiexperts Square FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Wpexpertsio APIExperts Square para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a APIExperts Square para WooCommerce: desde n/a hasta 4.4.1.
AplazadaMedia (4.3)0.53%—Printful Integration FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Printful Integration para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Printful Integration para WooCommerce: desde n/a hasta 2.2.3.