Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1863 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.26% | — | Wpswings Woocommerce Ultimate Gift CardAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de la página web ('Cross-site Scripting') en NotFound WooCommerce Ultimate Gift Card - Create, Sell and Manage Gift Cards with Customized Email Templates permite XSS reflejado. Este problema afecta a WooCommerce Ultimate Gift Card -… | |
| Aplazada | Alta (7.1) | 0.33% | — | Dhrubok Infotech Services LTD Woocommerce Price AlertAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WooCommerce Price Alert de Dhrubok Infotech permite XSS reflejado. Este problema afecta a WooCommerce Price Alert: desde n/a hasta 1.0.4. | |
| Aplazada | Alta (7.1) | 0.35% | — | Atarapay WoocommerceAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AtaraPay AtaraPay WooCommerce Payment Gateway permite XSS reflejado. Este problema afecta a AtaraPay WooCommerce Payment Gateway: desde n/a hasta 2.0.13. | |
| Aplazada | Alta (7.1) | 0.26% | — | Prism I.t. Systems Multilevel Referral Affiliate Plugin FOR WoocommerceAI | 1/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el complemento Prism I.T. Systems Multilevel Referral Affiliate para WooCommerce permite XSS reflejado. Este problema afecta al complemento Multilevel Referral Affiliate para WooCommerce: desde… | |
| Aplazada | Alta (7.6) | 0.49% | — | Anzar Ahmed NI NI Woocommerce Cost OF GoodsAI | 30/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Anzia Ni WooCommerce Cost Of Goods permite la inyección SQL. Este problema afecta a Ni WooCommerce Cost Of Goods: desde n/a hasta 3.2.8. | |
| Analizada | Media (4.8) | 0.44% | — | Booster FOR Woocommerce | 26/11/2024 | 17/6/2026 | El complemento Booster for WooCommerce para WordPress es vulnerable a cross-site scripting almacenado a través del código corto wcj_product_meta del complemento en todas las versiones hasta la 7.2.3 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el… | |
| Analizada | Media (6.5) | 0.76% | — | Tychesoftwares Product Input Fields FOR Woocommerce | 26/11/2024 | 17/6/2026 | El complemento Product Input Fields for WooCommerce para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 1.9 incluida a través de la función handle_downloads() debido a una validación/desinfección insuficiente de la ruta de archivo. Esto permite que atacantes autenticados, con acceso de… | |
| Aplazada | Alta (8.8) | 0.53% | — | Booking Appointment Plugin FOR WoocommerceAI | 26/11/2024 | 17/6/2026 | El complemento Booking & Appointment para WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función 'save_google_calendar_data' en versiones hasta la 6.9.0 incluida. Esto permite que atacantes autenticados, con permisos de nivel… | |
| Aplazada | Alta (7.3) | 0.76% | — | Request A Quote FOR Woocommerce AND ElementorAI | 23/11/2024 | 17/6/2026 | El complemento Request a Quote for WooCommerce and Elementor – Get a Quote Button – Product Enquiry Form Popup – Product Quotation para WordPress es vulnerable a la ejecución de shortcode arbitrario a través de la acción AJAX fire_contact_form en todas las versiones hasta la 1.4 incluida. Esto se debe a que el… | |
| Analizada | Media (6.1) | 0.51% | — | Wpfactory Wishlist FOR Woocommerce | 23/11/2024 | 17/6/2026 | El complemento Wishlist for WooCommerce: Multi Wishlists Per Customer PRO de WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'wtab' en las versiones 3.0.8 a 3.1.2 debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados… | |
| Aplazada | Media (6.1) | 0.43% | — | PDF Invoices AND Packing Slips Generator FOR WoocommerceAI | 23/11/2024 | 17/6/2026 | El complemento PDF Invoices & Packing Slips Generator for WooCommerce para WordPress es vulnerable a ataques de cross-site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.2.1 incluida. Esto permite que atacantes no autenticados inyecten… | |
| Aplazada | Media (6.1) | 0.45% | — | Automattic Woocommerce PaymentsAI | 23/11/2024 | 17/6/2026 | El complemento Payments Plugin and Checkout Plugin for WooCommerce: Stripe, PayPal, Square, Authorize.net para WordPress son vulnerables a Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.112.0 incluida. Esto permite que atacantes no… | |
| Modificada | Media (6.1) | 0.60% | — | Mediaticus Subaccounts FOR Woocommerce | 21/11/2024 | 17/6/2026 | El complemento Subaccounts for WooCommerce para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.6.0 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias… | |
| Aplazada | Crítica (9.8) | 0.56% | — | Xpresslane Fast CheckoutAIXpresslane Integration FOR WoocommerceAI | 20/11/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Bueno Labs Pvt. Ltd. Xpresslane Fast Checkout permite la inyección de objetos. Este problema afecta a Xpresslane Fast Checkout: desde n/a hasta 1.0.0. | |
| Analizada | Media (6.1) | 0.41% | — | Booster FOR Woocommerce | 20/11/2024 | 17/6/2026 | El complemento Booster for WooCommerce para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 7.2.3 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos… | |
| Analizada | Alta (7.3) | 0.61% | — | Wcproducttable Woocommerce Product Table | 20/11/2024 | 17/6/2026 | El complemento WooCommerce Product Table Lite para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta la 3.8.6 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto… | |
| Analizada | Media (6.1) | 0.32% | — | Pluginus Woocommerce Products Filter | 19/11/2024 | 17/6/2026 | El complemento HUSKY – Products Filter Professional para WooCommerce para WordPress es vulnerable a ataques de Cross-Site Scripting Reflejado a través del parámetro really_curr_tax en todas las versiones hasta la 1.3.6.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite… | |
| Aplazada | Media (5.3) | 0.42% | — | Quantumcloud Floating Buttons FOR WoocommerceAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en QunatumCloud Floating Buttons for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los botones flotantes para WooCommerce: desde n/a hasta 2.8.8. | |
| Aplazada | Media (5.3) | 0.94% | 💥 Exploit | Google FOR WoocommerceAI | 18/11/2024 | 17/6/2026 | El complemento Google for WooCommerce para WordPress es vulnerable a la divulgación de información en todas las versiones hasta la 2.8.6 incluida. Esto se debe al archivo print_php_information.php, de acceso público. Esto permite que atacantes no autenticados obtengan información sobre el servidor web y la… | |
| Aplazada | Crítica (9.1) | 0.49% | — | Halyra Collect AND Deliver Interface FOR WoocommerceAI | 16/11/2024 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Halyra CDI. Este problema afecta a CDI: desde n/a hasta 5.5.3. | |
| Analizada | Media (4.3) | 0.28% | — | Cusrev Customer Reviews FOR Woocommerce | 16/11/2024 | 17/6/2026 | El complemento Customer Reviews for WooCommerce para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función cancel_import() en todas las versiones hasta la 5.61.0 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y superior,… | |
| Aplazada | Media (6.1) | 0.48% | — | Peprodev Woocommerce Receipt UploaderAI | 16/11/2024 | 17/6/2026 | El complemento PeproDev WooCommerce Receipt Uploader para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.6.9 incluida. Esto hace posible que atacantes no autenticados inyecten secuencias de comandos web… | |
| Aplazada | Crítica (10) | 0.51% | — | Faizalbahasan Kineticpay FOR WoocommerceAI | 14/11/2024 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Kinetic Innovative Technologies Sdn Bhd kineticPay para WooCommerce permite cargar un shell web a un servidor web. Este problema afecta a kineticPay para WooCommerce: desde n/a hasta 2.0.8. | |
| Analizada | Crítica (9.8) | 1.5% | — | Algolplus Advanced Order Export FOR Woocommerce | 13/11/2024 | 17/6/2026 | El complemento Advanced Order Export For WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 3.5.5 incluida, a través de la deserialización de entradas no confiables durante la exportación de pedidos cuando la opción "Intentar convertir valores serializados" está… | |
| Analizada | Crítica (9.8) | 1.2% | — | Vanquish Woocommerce Upload Files | 13/11/2024 | 17/6/2026 | El complemento WooCommerce Upload Files para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función upload_files() en todas las versiones hasta la 84.3 incluida. Esto hace posible que atacantes no autenticados carguen archivos arbitrarios en el… |