Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3243 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.14% | — | Westerndeal Woocommerce Google Sheet ConnectorAI | 16/7/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en GSheetConnector by WesternDeal WooCommerce Google Sheet Connector permite Cross-Site Request Forgery. Este problema afecta al conector WooCommerce de Google Sheet: desde n/d hasta la versión 1.3.20. | |
| Aplazada | Media (5.9) | 0.19% | — | Welcart E-commerceAI | 16/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en nanbu Welcart e-Commerce permite XSS almacenado. Este problema afecta a Welcart e-Commerce desde n/d hasta la versión 2.11.16. | |
| Aplazada | Alta (7.6) | 0.39% | — | Yaycommerce Smtp FOR Sendgrid YaysmtpAI | 16/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en YayCommerce SMTP para SendGrid – YaySMTP permite la inyección SQL. Este problema afecta a SMTP para SendGrid – YaySMTP: desde n/d hasta la versión 1.5. | |
| Aplazada | Alta (7.6) | 0.39% | — | Yaycommerce YayextraAI | 16/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en YayCommerce YayExtra permite la inyección SQL. Este problema afecta a YayExtra desde n/d hasta la versión 1.5.5. | |
| Aplazada | Alta (7.6) | 0.39% | — | Yaycommerce YaysmtpAI | 16/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en YayCommerce YaySMTP permite la inyección SQL. Este problema afecta a YaySMTP desde n/d hasta la versión 1.3. | |
| Analizada | Media (5.4) | 0.24% | — | Wpclever WPC Smart Compare FOR Woocommerce | 11/7/2025 | 17/6/2026 | El complemento WPC Smart Compare para WooCommerce de WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'shortcode_btn' en todas las versiones hasta la 6.4.6 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.… | |
| Analizada | Media (4.3) | 0.28% | — | Tychesoftwares Order Delivery Date FOR Woocommerce | 11/7/2025 | 17/6/2026 | El complemento Order Delivery Date de WordPress anterior a la versión 12.6.0 revela títulos de publicaciones arbitrarios (como borradores y publicaciones privadas) a través de una acción AJAX no autenticada, lo que permite a los atacantes recuperar dicha información. | |
| Analizada | Media (6.5) | 0.27% | — | Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible | 9/7/2025 | 17/6/2026 | El complemento WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función wcfm_redirect_to_setup en todas las versiones hasta la 6.7.16 incluida. Esto… | |
| Analizada | Baja (2.1) | 0.41% | — | Fabian E-commerce Site | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects E-Commerce Site 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/users_photo.php. La manipulación del argumento "photo" permite la carga sin restricciones. Es posible ejecutar el ataque en remoto. Se ha hecho público el… | |
| Aplazada | Media (6.5) | 0.25% | — | Paytiko FOR WoocommerceAI | 4/7/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en Paytiko - Payment Orchestration Platform Paytiko for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Paytiko para WooCommerce desde la versión n/d hasta la 1.3.14. | |
| Aplazada | Crítica (9.8) | 0.44% | — | Bestwpdeveloper Woocommerce Product Multi-actionAI | 4/7/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en BestWpDeveloper WooCommerce Product Multi-Action permite la inyección de objetos. Este problema afecta a la Multiacción de Producto WooCommerce desde n/d hasta la versión 1.3. | |
| Aplazada | Alta (8.5) | 0.29% | — | Printcart WEB TO Print Product Designer FOR WoocommerceAI | 4/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en printcart Printcart Web to Print Product Designer for WooCommerce permite la inyección SQL. Este problema afecta a Printcart Web to Print Product Designer para WooCommerce: desde n/d hasta la versión… | |
| Aplazada | Media (4.3) | 0.14% | — | Trust Payments Gateway FOR WoocommerceAI | 4/7/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Trust Payments Trust Payments Gateway for WooCommerce (JavaScript Library) permite Cross-Site Request Forgery. Este problema afecta a Trust Payments Gateway para WooCommerce (librería JavaScript): desde n/d hasta la versión 1.3.6. | |
| Aplazada | Media (4.3) | 0.22% | — | Zoomit Woocommerce Shop Page BuilderAI | 4/7/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en ZoomIt WooCommerce Shop Page Builder permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Constructor de Páginas de Tienda WooCommerce desde la versión n/d hasta la 2.27.7. | |
| Analizada | Media (6.4) | 0.22% | — | Qazomardok Paymaster FOR Woocommerce | 4/7/2025 | 17/6/2026 | El complemento PayMaster para WooCommerce para WordPress es vulnerable a Server Side Request Forgery en todas las versiones hasta la 0.4.31 incluida, a través de la acción AJAX 'wp_ajax_paym_status'. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, realicen solicitudes web a… | |
| Aplazada | Media (6.5) | 0.29% | — | Mollie Payments FOR WoocommerceAI | 2/7/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en Mollie Payments para WooCommerce. Este problema afecta a Mollie Payments para WooCommerce: desde n/d hasta 8.0.2. | |
| Analizada | Alta (7.2) | 0.25% | — | Suhailahmad64 Amazon Products TO Woocommerce | 2/7/2025 | 17/6/2026 | El complemento Amazon Products to WooCommerce para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 1.2.7 incluida, mediante wcta2w_get_urls(). Esto permite a atacantes no autenticados realizar solicitudes web a ubicaciones arbitrarias desde la aplicación web y utilizarlas para… | |
| Aplazada | Alta (7.1) | 0.14% | — | Antonbond Additional Order Filters FOR WoocommerceAI | 27/6/2025 | 17/6/2026 | La vulnerabilidad de Cross Site Request Forgery (CSRF) en Anton Bond Additional Order Filters for WooCommerce permite XSS almacenado. Este problema afecta a Additional Order Filters for WooCommerce: desde n/d hasta la versión 1.22. | |
| Aplazada | Alta (7.6) | 0.42% | — | Yaycommerce YaysmtpAI | 27/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en YayCommerce YaySMTP permite la inyección SQL. Este problema afecta a YaySMTP desde n/d hasta la versión 6.8.1. | |
| Aplazada | Crítica (10) | 0.41% | — | Harutheme Drag AND Drop Multiple File Upload PRO WoocommerceAI | 27/6/2025 | 17/6/2026 | Vulnerabilidad de tipo peligroso en la carga sin restricciones de archivos en HaruTheme Drag and Drop Multiple File Upload (Pro) - WooCommerce permite subir un shell web a un servidor web. Este problema afecta a la función de arrastrar y soltar múltiples archivos (Pro) de WooCommerce: desde n/d hasta la versión 5.0.6. | |
| Aplazada | Alta (7.1) | 0.25% | — | Dugudlabs Specfit-virtual TRY ON WoocommerceAI | 27/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en dugudlabs SpecFit-Virtual Try On Woocommerce permite XSS almacenado. Este problema afecta a SpecFit-Virtual Try On Woocommerce desde n/d hasta la versión 7.0.6. | |
| Analizada | Media (5.3) | 0.26% | — | Suhailahmad64 Amazon Products TO Woocommerce | 26/6/2025 | 17/6/2026 | El complemento Amazon Products to WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función wcta2w_get_amazon_product_callback() en todas las versiones hasta la 1.2.7 incluida. Esto permite que atacantes no autenticados creen… | |
| Analizada | Media (4.3) | 0.37% | — | Adobe Commerce B2BAdobe CommerceAdobe Magento | 25/6/2025 | 17/6/2026 | Las versiones 2.4.8, 2.4.7-p5, 2.4.6-p10, 2.4.5-p12, 2.4.4-p13 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener… | |
| Analizada | Baja (2.7) | 0.39% | — | Adobe Commerce B2BAdobe CommerceAdobe Magento | 25/6/2025 | 17/6/2026 | Las versiones 2.4.8, 2.4.7-p5, 2.4.6-p10, 2.4.5-p12, 2.4.4-p13 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante con privilegios elevados podría aprovechar esta vulnerabilidad para eludir las medidas… | |
| Aplazada | Alta (7.1) | 0.13% | — | Themelocation Change Cart Button Colors WoocommerceAI | 20/6/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en themelocation Change Cart button Colors WooCommerce permite XSS almacenado. Este problema afecta a WooCommerce desde n/d hasta la versión 1.0. |