Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3243 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.18%—Wp-ecommerce Recurring Paypal DonationsAI22/8/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpecommerce Recurring PayPal Donations que permite XSS almacenado. Este problema afecta a las Recurring PayPal Donations desde n/d hasta la versión 1.8.
AnalizadaBaja (2)0.29%—Codeastro Ecommerce Website20/8/202517/6/2026
Se encontró una vulnerabilidad en CodeAstro Ecommerce Website 1.0. Esta afecta a una función desconocida del archivo /customer/my_account.php?edit_account del componente Edit Your Account Page. La manipulación del argumento "Username" provoca ataques de cross-site scripting. El ataque puede ejecutarse en remoto. Se ha…
ModificadaCrítica (9.3)2.6%💥 ExploitSpreecommerce Spree20/8/202516/6/2026
Las versiones de Spreecommerce anteriores a la 0.50.x contienen una vulnerabilidad de ejecución remota de comandos en la función de búsqueda de la API. Una depuración de entrada incorrecta permite a los atacantes inyectar comandos de shell arbitrarios mediante el parámetro search[instance_eval], que se invoca…
AplazadaCrítica (9.8)0.56%—Magepeopleteam Taxi Booking Manager FOR WoocommerceAI20/8/202517/6/2026
La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en magepeopleteam Taxi Booking Manager for WooCommerce permite el abuso de autenticación. Este problema afecta a Taxi Booking Manager para WooCommerce desde n/d hasta la versión 1.3.0.
AplazadaAlta (7.2)0.48%—Welcart E-commerceAI20/8/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en nanbu Welcart e-Commerce permite la inyección de objetos. Este problema afecta a Welcart e-Commerce desde n/d hasta la versión 2.11.16.
AplazadaCrítica (9.9)0.34%—Elextensions Reachship Woocommerce Multi Carrier Conditional ShippingAI20/8/202517/6/2026
La vulnerabilidad de subida sin restricciones de archivos con tipo peligroso en ELEXtensions ReachShip WooCommerce Multi-Carrier & Conditional Shipping permite el uso de archivos maliciosos. Este problema afecta a ReachShip WooCommerce Multi-Carrier & Conditional Shipping desde n/d hasta la versión 4.3.1.
AplazadaAlta (7.5)0.36%—Maya Business Paymaya-checkout-for-woocommerceAI20/8/202517/6/2026
Vulnerabilidad de omisión de autorización mediante clave controlada por el usuario en paymayapg Maya Business que permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a Maya Business desde n/d hasta la versión 1.2.0.
AplazadaCrítica (10)17%💥 PoCStorekeeper B.V Storekeeper FOR WoocommerceAI20/8/202517/6/2026
Vulnerabilidad de subida sin restricciones de archivos con tipo peligroso en StoreKeeper B.V. StoreKeeper for WooCommerce permite el uso de archivos maliciosos. Este problema afecta a StoreKeeper para WooCommerce desde la versión n/d hasta la 14.4.4.
AplazadaMedia (6.5)0.31%—Logicdata Ecommerce FrameworkAI19/8/202517/6/2026
Una vulnerabilidad de carga de archivos arbitrarios autenticados en la función Content Explorer de LogicData eCommerce Framework v5.0.9.7000 permite a los atacantes ejecutar código arbitrario mediante la carga de un archivo manipulado.
AplazadaMedia (5.3)0.50%—Logicdata Ecommerce FrameworkAI19/8/202517/6/2026
Un problema en la configuración predeterminada de la función de restablecimiento de contraseña en LogicData eCommerce Framework v5.0.9.7000 permite a los atacantes eludir la autenticación y comprometer las cuentas de usuario a través de un ataque de fuerza bruta.
AplazadaAlta (8.8)0.62%—Funnelkit Funnel Builder FOR Woocommerce CheckoutAIFunnelkit Automations Email Marketing Automation AND CRM FOR Wordpress AND WoocommerceAI19/8/202517/6/2026
Varios complementos de FunnelKit son vulnerables a la exposición de información confidencial a través del shortcode wf_get_cookie. Esto permite que atacantes autenticados, con acceso de colaborador o superior, extraigan datos confidenciales, incluyendo cookies de autenticación de otros usuarios del sitio, lo que…
AplazadaCrítica (9.8)0.47%—E-cab Taxi Booking Manager FOR WoocommerceAI16/8/202517/6/2026
El complemento Taxi Booking Manager para Woocommerce | E-cab para WordPress es vulnerable a la escalada de privilegios mediante el robo de cuenta en todas las versiones hasta la 1.3.0 incluida. Esto se debe a que el complemento no valida correctamente las capacidades del usuario antes de actualizar una configuración,…
AplazadaMedia (6.6)0.85%—Woocommerce Blocks WoolookAI16/8/202517/6/2026
El complemento Woocommerce Blocks – Woolook para WordPress es vulnerable a la inclusión local de archivos en todas las versiones hasta la 1.7.0 incluida, a través del parámetro 'tab'. Esto permite a atacantes autenticados, con acceso de administrador o superior, incluir y ejecutar archivos arbitrarios en el servidor,…
AplazadaAlta (7.5)0.46%—Order TIP FOR WoocommerceAI15/8/202517/6/2026
El complemento Order Tip for WooCommerce para WordPress es vulnerable a la validación de entrada incorrecta no autenticada en todas las versiones hasta la 1.5.4 incluida. Esto se debe a la falta de validación del lado del servidor en el atributo `data-tip`, lo que permite a atacantes no autenticados aplicar una…
AplazadaAlta (7.1)0.24%—Primersoftware Primer Mydata FOR WoocommerceAI14/8/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en primersoftware Primer MyData for Woocommerce permite XSS reflejado. Este problema afecta a Primer MyData para Woocommerce desde n/d hasta la versión 4.2.5.
AplazadaAlta (7.2)0.40%—Stellarwp Kadence Woocommerce Email DesignerAI14/8/202517/6/2026
Vulnerabilidad de asignación incorrecta de privilegios en Ben Ritner - Kadence WP Kadence WooCommerce Email Designer permite la escalada de privilegios. Este problema afecta a Kadence WooCommerce Email Designer desde la versión n/d hasta la 1.5.16.
AplazadaAlta (7.5)0.36%—Wpswings Membership FOR WoocommerceAI14/8/202517/6/2026
La vulnerabilidad de falta de autorización en WP Swings Membership para WooCommerce permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a Membership para WooCommerce desde la versión n/d hasta la 2.9.0.
AplazadaMedia (4.3)0.15%—Yithemes Yith Woocommerce PopupAI14/8/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en YITHEMES YITH WooCommerce Popup permite Cross Site Request Forgery. Este problema afecta a YITH WooCommerce Popup desde n/d hasta la versión 1.48.0.
AplazadaMedia (5.4)0.14%—Mklacroix Product Configurator FOR WoocommerceAI14/8/202517/6/2026
Cross-Site Request Forgery (CSRF) en mklacroix Product Configurator para WooCommerce permite Cross Site Request Forgery. Este problema afecta al Configurador de productos para WooCommerce desde la versión n/d hasta la 1.4.4.
AplazadaAlta (8.5)0.27%—Infosoftplugin Woocommerce Point OF SaleAI14/8/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en infosoftplugin WooCommerce Point Of Sale (POS) permite la inyección SQL. Este problema afecta a WooCommerce Point Of Sale (TPV): desde n/d hasta la versión 1.4.
AplazadaAlta (7.3)0.27%—Unity Business Technology PTY LTD THE E-commerce ERPAI14/8/202517/6/2026
Vulnerabilidad de falta de autorización en Unity Business Technology Pty Ltd The E-Commerce ERP permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a The E-Commerce ERP desde n/d hasta la versión 2.1.1.3.
AplazadaCrítica (9.9)0.36%—Wpfactory Product XML Feed Manager FOR WoocommerceAI14/8/202517/6/2026
La vulnerabilidad de control inadecuado de la generación de código ('Inyección de código') en WPFactory Product XML Feed Manager para WooCommerce permite la inclusión remota de código. Este problema afecta a Product XML Feed Manager para WooCommerce desde la versión n/d hasta la 2.9.3.
AplazadaMedia (6.5)0.21%—Wetail Woocommerce Fortnox IntegrationAI14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Wetail WooCommerce Fortnox Integration permite XSS almacenado. Este problema afecta a WooCommerce Fortnox Integration desde n/d hasta la versión 4.5.6.
AplazadaMedia (6.5)0.32%—Villatheme Thank YOU Page Customizer FOR WoocommerceAI14/8/202517/6/2026
La vulnerabilidad de falta de autorización en el VillaTheme Thank You Page Customizer para WooCommerce – Increase Your Sales permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a VillaTheme Thank You Page Customizer for WooCommerce – Increase Your Sales: desde…
AplazadaAlta (7.1)0.23%—Zoomit Woocommerce Shop Page BuilderAI14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ZoomIt WooCommerce Shop Page Builder permite XSS reflejado. Este problema afecta a WooCommerce Shop Page Builder desde n/d hasta la versión 2.27.7.