Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1862 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.4) | 0.41% | — | Opentools Woocommerce Basic OrdernumbersAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WooCommerce Basic Ordernumbers de Open Tools permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Basic Ordernumbers: desde n/a hasta 1.4.4. | |
| Aplazada | Media (6.4) | 0.36% | — | Woocommerce Cart Count ShortcodeAI | 14/12/2024 | 17/6/2026 | El complemento WooCommerce Cart Count Shortcode para WordPress es vulnerable a la ejecución de Cross-Site Scripting almacenado a través del código abreviado 'cart_button' del complemento en todas las versiones hasta la 1.0.4 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los… | |
| Aplazada | Media (6.4) | 0.30% | — | Posts AND Products Views FOR WoocommerceAI | 14/12/2024 | 17/6/2026 | El complemento Posts and Products Views para WooCommerce para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'papvfwc_views' del complemento en todas las versiones hasta la 2.1 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos… | |
| Aplazada | Alta (7.1) | 0.35% | — | Silverplugins217 Check Pincode FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en silverplugins217 Check Pincode para Woocommerce permite XSS reflejado. Este problema afecta a Check Pincode For Woocommerce: desde n/a hasta 1.1. | |
| Aplazada | Alta (7.1) | 0.35% | — | Linknacional Invoice Payment FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Link Nacional Invoice Payment para WooCommerce permite XSS reflejado. Este problema afecta a Invoice Payment para WooCommerce: desde n/a hasta 1.7.2. | |
| Aplazada | Alta (7.1) | 0.44% | — | Persian Woocommerce SMSAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ??????? ????? Persian Woocommerce SMS permite XSS reflejado. Este problema afecta a Persian Woocommerce SMS: desde n/a hasta 7.0.5. | |
| Aplazada | Crítica (9.9) | 1.5% | 💥 PoC | Sidngr Import Export FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Siddharth Nagar Import Export para WooCommerce permite cargar un shell web a un servidor web. Este problema afecta a Import Export For WooCommerce: desde n/a hasta 1.5. | |
| Aplazada | Alta (7.1) | 0.44% | — | Blazeonline Blaze Online Eparcel FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Blaze Online Blaze Online eParcel para WooCommerce permite XSS reflejado. Este problema afecta a Blaze Online eParcel para WooCommerce: desde n/a hasta 1.3.3. | |
| Aplazada | Alta (7.1) | 0.44% | — | Anzar Ahmed NI Woocommerce Bulk Product EditorAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en anzia Ni WooCommerce Bulk Product Editor permite XSS reflejado. Este problema afecta a Ni WooCommerce Bulk Product Editor: desde n/a hasta 1.4.5. | |
| Aplazada | Alta (7.1) | 0.44% | — | Shiptimize FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Shiptimize Shiptimize para WooCommerce permite XSS reflejado. Este problema afecta a Shiptimize para WooCommerce: desde n/a hasta 3.1.86. | |
| Aplazada | Alta (7.1) | 0.44% | — | Anzar Ahmed NI NI Woocommerce Order ExportAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en anzia Ni WooCommerce Order Export permite XSS reflejado. Este problema afecta a Ni WooCommerce Order Export: desde n/a hasta 3.1.6. | |
| Aplazada | Media (5.3) | 0.50% | — | Berocket Brands FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en BeRocket Brands para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Brands for WooCommerce: desde n/a hasta 3.8.2.2. | |
| Aplazada | Media (5.3) | 0.55% | — | Bitpay Checkout FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en BitPay BitPay Checkout para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a BitPay Checkout para WooCommerce: desde n/a hasta 4.1.0. | |
| Aplazada | Media (6.5) | 0.32% | — | Ilghera Woocommerce Support SystemAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en ilGhera Woocommerce Support System permite Cross-Site Request Forgery. Este problema afecta al sistema de soporte Woocommerce: desde n/a hasta 1.2.2. | |
| Aplazada | Media (5.4) | 0.48% | — | Tychesoftwares Abandoned Cart Lite FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Tyche Softwares Abandoned Cart Lite para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Abandoned Cart Lite para WooCommerce: desde n/a hasta 5.16.1. | |
| Aplazada | Media (4.3) | 0.47% | — | Shapedplugin LLC Category Slider FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en ShapedPlugin LLC Category Slider para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Category Slider para WooCommerce: desde n/a hasta 1.4.15. | |
| Modificada | Alta (8.8) | 0.48% | — | Pluginus Husky - Products Filter Professional FOR Woocommerce | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en realmag777 HUSKY permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a HUSKY: desde n/a hasta 1.3.4.2. | |
| Aplazada | Media (5.4) | 0.54% | — | Easyship Woocommerce Shipping RatesAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Easyship Easyship WooCommerce Shipping Rates permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Easyship WooCommerce Shipping Rates: desde n/a hasta 0.9.0. | |
| Aplazada | Media (6.5) | 0.60% | — | Multivendorx Woocommerce Product Stock AlertAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en MultiVendorX WooCommerce Product Stock Alert permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Product Stock Alert: desde n/a hasta 2.0.1. | |
| Aplazada | Media (5.3) | 0.53% | — | THE African Boss Checkout With Zelle ON WoocommerceAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en African Boss Checkout with Zelle en Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Checkout con Zelle en Woocommerce: desde n/a hasta 3.1. | |
| Aplazada | Media (5.3) | 0.53% | — | Yithemes Yith Woocommerce Waiting ListAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en YITH YITH WooCommerce Waiting List permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a YITH WooCommerce Waiting List: desde n/a hasta 2.13.0. | |
| Aplazada | Media (5.4) | 0.54% | — | Rextheme Change Woocommerce ADD TO Cart Button TextAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Rextheme Change WooCommerce Add To Cart Button Text permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Cambiar texto de botón Agregar al carrito de WooCommerce: desde n/a hasta 1.3. | |
| Aplazada | Media (5.3) | 0.53% | — | A3rev Software Woocommerce Predictive SearchAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en a3rev Software WooCommerce Predictive Search permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Predictive Search: desde n/a hasta 5.8.0. | |
| Aplazada | Media (5.3) | 0.53% | — | Wpexpertsio Apiexperts Square FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Wpexpertsio APIExperts Square para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a APIExperts Square para WooCommerce: desde n/a hasta 4.4.1. | |
| Aplazada | Media (4.3) | 0.53% | — | Printful Integration FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Printful Integration para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Printful Integration para WooCommerce: desde n/a hasta 2.2.3. |