Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
–

1863 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.53%—Printful Integration FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Printful Integration para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Printful Integration para WooCommerce: desde n/a hasta 2.2.3.
AplazadaMedia (4.3)0.53%—Villatheme ALD Dropshipping AND Fulfillment FOR Aliexpress AND WoocommerceAI13/12/202417/6/2026
Vulnerabilidad de autorización faltante en VillaTheme (villatheme.com) ALD – Dropshipping and Fulfillment para AliExpress y WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ALD – Dropshipping and Fulfillment para AliExpress y WooCommerce: desde…
AplazadaMedia (4.3)0.53%—Wptrio Stock Sync FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Lauri Karisola / WP Trio Stock Sync para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Stock Sync para WooCommerce: desde n/a hasta 2.3.2.
ModificadaMedia (6.5)0.60%—Tychesoftwares Print Invoice & Delivery Notes FOR Woocommerce13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Tyche Softwares Print Invoice & Delivery Notes for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Print Invoice y Delivery Notes para WooCommerce: desde n/a hasta 4.7.2.
AplazadaMedia (6.1)0.39%—Seraphinite Bulk Discounts FOR WoocommerceAI12/12/202417/6/2026
El complemento Seraphinite Bulk Discounts for WooCommerce para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.4.6 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web…
AplazadaAlta (7.3)0.58%—Pluginus Active Products Tables FOR WoocommerceAI10/12/202417/6/2026
El complemento Active Products Tables para WooCommerce. Use el constructor para crear tablas para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios a través de la acción AJAX woot_get_smth en todas las versiones hasta la 1.0.6.5 incluida. Esto se debe a que el software permite a los usuarios…
AplazadaMedia (4.3)0.39%—Dotstore Minimum AND Maximum Quantity FOR WoocommerceAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en theDotstore Minimum and Maximum Quantity for WooCommerce permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la cantidad mínima y máxima para WooCommerce: desde n/a hasta 2.0.0.
AplazadaAlta (8.2)0.53%—Multivendorx Dc-woocommerce-multi-vendorAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en MultiVendorX WC Marketplace permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WC Marketplace: desde n/a hasta 4.0.23.
AplazadaMedia (5.4)0.51%—Multivendorx Product Catalog Enquiry FOR WoocommerceAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en MultiVendorX Product Catalog Enquiry for WooCommerce by MultiVendorX permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la consulta del catálogo de productos de MultiVendorX para WooCommerce: desde n/a hasta…
AplazadaAlta (8.2)0.59%—Heolixfy Flexible Woocommerce Checkout Field EditorAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Flexible Woocommerce Checkout Field de Woocommerce de heoLixfy permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Flexible Woocommerce Checkout Field Editor: desde n/a hasta 2.0.1.
AplazadaAlta (8.6)0.43%—Artisanworkshop Japanized FOR WoocommerceAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Artisan Workshop Japanized For WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Japanized For WooCommerce: desde n/a hasta 2.6.4.
AplazadaMedia (5.4)0.37%—Appsbd Mini Cart Drawer FOR WoocommerceAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en el Mini Cart Drawer para WooCommerce de appsbd permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Mini Cart Drawer para WooCommerce: desde n/a hasta 4.0.0.
AplazadaMedia (6.5)0.43%—NI Woocommerce Sales ReportAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en anzia Ni WooCommerce Sales Report permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ni WooCommerce Sales Report: desde n/a hasta 3.7.3.
AplazadaMedia (4.3)0.41%—Yummywp Smart Woocommerce SearchAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en YummyWP Smart WooCommerce Search permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Smart WooCommerce Search: desde n/a hasta 2.5.0.
AplazadaMedia (5.3)0.50%—Stamped.io Product Reviews & UGC FOR WoocommerceAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en Stamped.io Stamped.io Product Reviews & UGC for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Stamped.io Product Reviews & UGC for WooCommerce: desde n/a hasta 2.3.2.
AplazadaMedia (4.3)0.56%—Paypal Brasil Para WoocommerceAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en PayPal Brasil para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a PayPal Brasil para WooCommerce: desde n/a hasta 1.4.2.
AplazadaMedia (5.4)0.64%—Wpfactory Cost OF Goods FOR WoocommerceAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en WPFactory Cost of Goods para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Cost of Goods para WooCommerce: desde n/a hasta 2.8.6.
AplazadaMedia (6.1)0.28%—Cardgate Payments FOR WoocommerceAI7/12/202417/6/2026
El complemento CardGate Payments for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'page' en todas las versiones hasta la 3.2.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten…
AplazadaMedia (6.1)0.36%—Woocommerce SMSAI7/12/202417/6/2026
El complemento ?????? ????? ??????? Persian WooCommerce SMS para WordPress es vulnerable a cross site scripting reflejada debido al uso de remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 7.0.5 incluida. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarias…
AplazadaAlta (7.6)0.44%—Acowebs Aco-product-labels-for-woocommerceAI6/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Acowebs Product Labels For Woocommerce permite una inyección SQL ciega. Este problema afecta a Product Labels For Woocommerce: desde n/a hasta 1.5.8.
AplazadaMedia (6.1)0.29%—Next Cart Store TO Woocommerce MigrationAI6/12/202417/6/2026
El complemento Next-Cart Store to WooCommerce Migration para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'page' en todas las versiones hasta la 3.9.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados…
AplazadaMedia (6.1)0.29%—PDF Builder FOR WoocommerceAI6/12/202417/6/2026
El complemento PDF Builder for WooCommerce. Create invoices,packing slips and more para WordPress, es vulnerable a Cross-Site Scripting Reflejado a través del parámetro "página" en todas las versiones hasta la 1.2.136 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que…
AplazadaMedia (6.1)0.35%—Accounting FOR WoocommerceAI5/12/202417/6/2026
El complemento Accounting for WooCommerce para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.6.6 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en…
AplazadaMedia (6.1)0.28%—Additional Custom Order Status FOR WoocommerceAI4/12/202417/6/2026
El complemento Additional Custom Order Status para WooCommerce para WordPress es vulnerable a Cross Site Scripting reflejado a través de los parámetros wfwp_wcos_delete_finished, wfwp_wcos_delete_fallback_finished, wfwp_wcos_delete_fallback_orders_updated y wfwp_wcos_delete_fallback_status en todas las versiones hasta…
AplazadaAlta (7.5)0.38%—Templateinvaders TI Woocommerce WishlistAI4/12/202417/6/2026
El complemento TI WooCommerce Wishlist para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función "asistente" en todas las versiones hasta la 2.9.1 incluida. Esto permite que atacantes no autenticados creen páginas nuevas, modifiquen la…
Orbitaley — Vulnerabilidades