Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1863 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.26%—Wpswings Woocommerce Ultimate Gift CardAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de la página web ('Cross-site Scripting') en NotFound WooCommerce Ultimate Gift Card - Create, Sell and Manage Gift Cards with Customized Email Templates permite XSS reflejado. Este problema afecta a WooCommerce Ultimate Gift Card -…
AplazadaAlta (7.1)0.33%—Dhrubok Infotech Services LTD Woocommerce Price AlertAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WooCommerce Price Alert de Dhrubok Infotech permite XSS reflejado. Este problema afecta a WooCommerce Price Alert: desde n/a hasta 1.0.4.
AplazadaAlta (7.1)0.35%—Atarapay WoocommerceAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AtaraPay AtaraPay WooCommerce Payment Gateway permite XSS reflejado. Este problema afecta a AtaraPay WooCommerce Payment Gateway: desde n/a hasta 2.0.13.
AplazadaAlta (7.1)0.26%—Prism I.t. Systems Multilevel Referral Affiliate Plugin FOR WoocommerceAI1/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el complemento Prism I.T. Systems Multilevel Referral Affiliate para WooCommerce permite XSS reflejado. Este problema afecta al complemento Multilevel Referral Affiliate para WooCommerce: desde…
AplazadaAlta (7.6)0.49%—Anzar Ahmed NI NI Woocommerce Cost OF GoodsAI30/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Anzia Ni WooCommerce Cost Of Goods permite la inyección SQL. Este problema afecta a Ni WooCommerce Cost Of Goods: desde n/a hasta 3.2.8.
AnalizadaMedia (4.8)0.44%—Booster FOR Woocommerce26/11/202417/6/2026
El complemento Booster for WooCommerce para WordPress es vulnerable a cross-site scripting almacenado a través del código corto wcj_product_meta del complemento en todas las versiones hasta la 7.2.3 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el…
AnalizadaMedia (6.5)0.76%—Tychesoftwares Product Input Fields FOR Woocommerce26/11/202417/6/2026
El complemento Product Input Fields for WooCommerce para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 1.9 incluida a través de la función handle_downloads() debido a una validación/desinfección insuficiente de la ruta de archivo. Esto permite que atacantes autenticados, con acceso de…
AplazadaAlta (8.8)0.53%—Booking Appointment Plugin FOR WoocommerceAI26/11/202417/6/2026
El complemento Booking & Appointment para WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función 'save_google_calendar_data' en versiones hasta la 6.9.0 incluida. Esto permite que atacantes autenticados, con permisos de nivel…
AplazadaAlta (7.3)0.76%—Request A Quote FOR Woocommerce AND ElementorAI23/11/202417/6/2026
El complemento Request a Quote for WooCommerce and Elementor – Get a Quote Button – Product Enquiry Form Popup – Product Quotation para WordPress es vulnerable a la ejecución de shortcode arbitrario a través de la acción AJAX fire_contact_form en todas las versiones hasta la 1.4 incluida. Esto se debe a que el…
AnalizadaMedia (6.1)0.51%—Wpfactory Wishlist FOR Woocommerce23/11/202417/6/2026
El complemento Wishlist for WooCommerce: Multi Wishlists Per Customer PRO de WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'wtab' en las versiones 3.0.8 a 3.1.2 debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados…
AplazadaMedia (6.1)0.43%—PDF Invoices AND Packing Slips Generator FOR WoocommerceAI23/11/202417/6/2026
El complemento PDF Invoices & Packing Slips Generator for WooCommerce para WordPress es vulnerable a ataques de cross-site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.2.1 incluida. Esto permite que atacantes no autenticados inyecten…
AplazadaMedia (6.1)0.45%—Automattic Woocommerce PaymentsAI23/11/202417/6/2026
El complemento Payments Plugin and Checkout Plugin for WooCommerce: Stripe, PayPal, Square, Authorize.net para WordPress son vulnerables a Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.112.0 incluida. Esto permite que atacantes no…
ModificadaMedia (6.1)0.60%—Mediaticus Subaccounts FOR Woocommerce21/11/202417/6/2026
El complemento Subaccounts for WooCommerce para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.6.0 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias…
AplazadaCrítica (9.8)0.56%—Xpresslane Fast CheckoutAIXpresslane Integration FOR WoocommerceAI20/11/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en Bueno Labs Pvt. Ltd. Xpresslane Fast Checkout permite la inyección de objetos. Este problema afecta a Xpresslane Fast Checkout: desde n/a hasta 1.0.0.
AnalizadaMedia (6.1)0.41%—Booster FOR Woocommerce20/11/202417/6/2026
El complemento Booster for WooCommerce para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 7.2.3 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos…
AnalizadaAlta (7.3)0.61%—Wcproducttable Woocommerce Product Table20/11/202417/6/2026
El complemento WooCommerce Product Table Lite para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta la 3.8.6 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto…
AnalizadaMedia (6.1)0.32%—Pluginus Woocommerce Products Filter19/11/202417/6/2026
El complemento HUSKY – Products Filter Professional para WooCommerce para WordPress es vulnerable a ataques de Cross-Site Scripting Reflejado a través del parámetro really_curr_tax en todas las versiones hasta la 1.3.6.3 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite…
AplazadaMedia (5.3)0.42%—Quantumcloud Floating Buttons FOR WoocommerceAI19/11/202417/6/2026
La vulnerabilidad de autorización faltante en QunatumCloud Floating Buttons for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los botones flotantes para WooCommerce: desde n/a hasta 2.8.8.
AplazadaMedia (5.3)0.94%💥 ExploitGoogle FOR WoocommerceAI18/11/202417/6/2026
El complemento Google for WooCommerce para WordPress es vulnerable a la divulgación de información en todas las versiones hasta la 2.8.6 incluida. Esto se debe al archivo print_php_information.php, de acceso público. Esto permite que atacantes no autenticados obtengan información sobre el servidor web y la…
AplazadaCrítica (9.1)0.49%—Halyra Collect AND Deliver Interface FOR WoocommerceAI16/11/202417/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Halyra CDI. Este problema afecta a CDI: desde n/a hasta 5.5.3.
AnalizadaMedia (4.3)0.28%—Cusrev Customer Reviews FOR Woocommerce16/11/202417/6/2026
El complemento Customer Reviews for WooCommerce para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función cancel_import() en todas las versiones hasta la 5.61.0 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y superior,…
AplazadaMedia (6.1)0.48%—Peprodev Woocommerce Receipt UploaderAI16/11/202417/6/2026
El complemento PeproDev WooCommerce Receipt Uploader para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.6.9 incluida. Esto hace posible que atacantes no autenticados inyecten secuencias de comandos web…
AplazadaCrítica (10)0.51%—Faizalbahasan Kineticpay FOR WoocommerceAI14/11/202417/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Kinetic Innovative Technologies Sdn Bhd kineticPay para WooCommerce permite cargar un shell web a un servidor web. Este problema afecta a kineticPay para WooCommerce: desde n/a hasta 2.0.8.
AnalizadaCrítica (9.8)1.5%—Algolplus Advanced Order Export FOR Woocommerce13/11/202417/6/2026
El complemento Advanced Order Export For WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 3.5.5 incluida, a través de la deserialización de entradas no confiables durante la exportación de pedidos cuando la opción "Intentar convertir valores serializados" está…
AnalizadaCrítica (9.8)1.2%—Vanquish Woocommerce Upload Files13/11/202417/6/2026
El complemento WooCommerce Upload Files para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función upload_files() en todas las versiones hasta la 84.3 incluida. Esto hace posible que atacantes no autenticados carguen archivos arbitrarios en el…
Orbitaley — Vulnerabilidades