Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3243 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.14%—Westerndeal Woocommerce Google Sheet ConnectorAI16/7/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en GSheetConnector by WesternDeal WooCommerce Google Sheet Connector permite Cross-Site Request Forgery. Este problema afecta al conector WooCommerce de Google Sheet: desde n/d hasta la versión 1.3.20.
AplazadaMedia (5.9)0.19%—Welcart E-commerceAI16/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en nanbu Welcart e-Commerce permite XSS almacenado. Este problema afecta a Welcart e-Commerce desde n/d hasta la versión 2.11.16.
AplazadaAlta (7.6)0.39%—Yaycommerce Smtp FOR Sendgrid YaysmtpAI16/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en YayCommerce SMTP para SendGrid – YaySMTP permite la inyección SQL. Este problema afecta a SMTP para SendGrid – YaySMTP: desde n/d hasta la versión 1.5.
AplazadaAlta (7.6)0.39%—Yaycommerce YayextraAI16/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en YayCommerce YayExtra permite la inyección SQL. Este problema afecta a YayExtra desde n/d hasta la versión 1.5.5.
AplazadaAlta (7.6)0.39%—Yaycommerce YaysmtpAI16/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en YayCommerce YaySMTP permite la inyección SQL. Este problema afecta a YaySMTP desde n/d hasta la versión 1.3.
AnalizadaMedia (5.4)0.24%—Wpclever WPC Smart Compare FOR Woocommerce11/7/202517/6/2026
El complemento WPC Smart Compare para WooCommerce de WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'shortcode_btn' en todas las versiones hasta la 6.4.6 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.…
AnalizadaMedia (4.3)0.28%—Tychesoftwares Order Delivery Date FOR Woocommerce11/7/202517/6/2026
El complemento Order Delivery Date de WordPress anterior a la versión 12.6.0 revela títulos de publicaciones arbitrarios (como borradores y publicaciones privadas) a través de una acción AJAX no autenticada, lo que permite a los atacantes recuperar dicha información.
AnalizadaMedia (6.5)0.27%—Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible9/7/202517/6/2026
El complemento WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función wcfm_redirect_to_setup en todas las versiones hasta la 6.7.16 incluida. Esto…
AnalizadaBaja (2.1)0.41%—Fabian E-commerce Site8/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects E-Commerce Site 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/users_photo.php. La manipulación del argumento "photo" permite la carga sin restricciones. Es posible ejecutar el ataque en remoto. Se ha hecho público el…
AplazadaMedia (6.5)0.25%—Paytiko FOR WoocommerceAI4/7/202517/6/2026
Vulnerabilidad de falta de autorización en Paytiko - Payment Orchestration Platform Paytiko for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Paytiko para WooCommerce desde la versión n/d hasta la 1.3.14.
AplazadaCrítica (9.8)0.44%—Bestwpdeveloper Woocommerce Product Multi-actionAI4/7/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en BestWpDeveloper WooCommerce Product Multi-Action permite la inyección de objetos. Este problema afecta a la Multiacción de Producto WooCommerce desde n/d hasta la versión 1.3.
AplazadaAlta (8.5)0.29%—Printcart WEB TO Print Product Designer FOR WoocommerceAI4/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en printcart Printcart Web to Print Product Designer for WooCommerce permite la inyección SQL. Este problema afecta a Printcart Web to Print Product Designer para WooCommerce: desde n/d hasta la versión…
AplazadaMedia (4.3)0.14%—Trust Payments Gateway FOR WoocommerceAI4/7/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Trust Payments Trust Payments Gateway for WooCommerce (JavaScript Library) permite Cross-Site Request Forgery. Este problema afecta a Trust Payments Gateway para WooCommerce (librería JavaScript): desde n/d hasta la versión 1.3.6.
AplazadaMedia (4.3)0.22%—Zoomit Woocommerce Shop Page BuilderAI4/7/202517/6/2026
La vulnerabilidad de falta de autorización en ZoomIt WooCommerce Shop Page Builder permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Constructor de Páginas de Tienda WooCommerce desde la versión n/d hasta la 2.27.7.
AnalizadaMedia (6.4)0.22%—Qazomardok Paymaster FOR Woocommerce4/7/202517/6/2026
El complemento PayMaster para WooCommerce para WordPress es vulnerable a Server Side Request Forgery en todas las versiones hasta la 0.4.31 incluida, a través de la acción AJAX 'wp_ajax_paym_status'. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, realicen solicitudes web a…
AplazadaMedia (6.5)0.29%—Mollie Payments FOR WoocommerceAI2/7/202517/6/2026
Vulnerabilidad de autorización faltante en Mollie Payments para WooCommerce. Este problema afecta a Mollie Payments para WooCommerce: desde n/d hasta 8.0.2.
AnalizadaAlta (7.2)0.25%—Suhailahmad64 Amazon Products TO Woocommerce2/7/202517/6/2026
El complemento Amazon Products to WooCommerce para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 1.2.7 incluida, mediante wcta2w_get_urls(). Esto permite a atacantes no autenticados realizar solicitudes web a ubicaciones arbitrarias desde la aplicación web y utilizarlas para…
AplazadaAlta (7.1)0.14%—Antonbond Additional Order Filters FOR WoocommerceAI27/6/202517/6/2026
La vulnerabilidad de Cross Site Request Forgery (CSRF) en Anton Bond Additional Order Filters for WooCommerce permite XSS almacenado. Este problema afecta a Additional Order Filters for WooCommerce: desde n/d hasta la versión 1.22.
AplazadaAlta (7.6)0.42%—Yaycommerce YaysmtpAI27/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en YayCommerce YaySMTP permite la inyección SQL. Este problema afecta a YaySMTP desde n/d hasta la versión 6.8.1.
AplazadaCrítica (10)0.41%—Harutheme Drag AND Drop Multiple File Upload PRO WoocommerceAI27/6/202517/6/2026
Vulnerabilidad de tipo peligroso en la carga sin restricciones de archivos en HaruTheme Drag and Drop Multiple File Upload (Pro) - WooCommerce permite subir un shell web a un servidor web. Este problema afecta a la función de arrastrar y soltar múltiples archivos (Pro) de WooCommerce: desde n/d hasta la versión 5.0.6.
AplazadaAlta (7.1)0.25%—Dugudlabs Specfit-virtual TRY ON WoocommerceAI27/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en dugudlabs SpecFit-Virtual Try On Woocommerce permite XSS almacenado. Este problema afecta a SpecFit-Virtual Try On Woocommerce desde n/d hasta la versión 7.0.6.
AnalizadaMedia (5.3)0.26%—Suhailahmad64 Amazon Products TO Woocommerce26/6/202517/6/2026
El complemento Amazon Products to WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función wcta2w_get_amazon_product_callback() en todas las versiones hasta la 1.2.7 incluida. Esto permite que atacantes no autenticados creen…
AnalizadaMedia (4.3)0.37%—Adobe Commerce B2BAdobe CommerceAdobe Magento25/6/202517/6/2026
Las versiones 2.4.8, 2.4.7-p5, 2.4.6-p10, 2.4.5-p12, 2.4.4-p13 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener…
AnalizadaBaja (2.7)0.39%—Adobe Commerce B2BAdobe CommerceAdobe Magento25/6/202517/6/2026
Las versiones 2.4.8, 2.4.7-p5, 2.4.6-p10, 2.4.5-p12, 2.4.4-p13 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante con privilegios elevados podría aprovechar esta vulnerabilidad para eludir las medidas…
AplazadaAlta (7.1)0.13%—Themelocation Change Cart Button Colors WoocommerceAI20/6/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en themelocation Change Cart button Colors WooCommerce permite XSS almacenado. Este problema afecta a WooCommerce desde n/d hasta la versión 1.0.