Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1863 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.1) | 0.49% | — | Tychesoftwares Product Delivery Date FOR WoocommerceAI | 13/11/2024 | 17/6/2026 | El complemento Product Delivery Date for WooCommerce – Lite para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg y remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.8.0 incluida. Esto permite que atacantes no autenticados inyecten… | |
| Analizada | Media (4.3) | 0.38% | — | Zixn BUY ONE Click Woocommerce | 13/11/2024 | 17/6/2026 | El complemento Buy one click WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la acción AJAX buy_one_click_import_options en todas las versiones hasta la 2.2.9 incluida. Esto permite que atacantes autenticados, con acceso de nivel de… | |
| Analizada | Media (4.3) | 0.35% | — | Zixn BUY ONE Click Woocommerce | 13/11/2024 | 17/6/2026 | El complemento Buy one click WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la acción AJAX removeorder en todas las versiones hasta la 2.2.9 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y… | |
| Aplazada | Alta (7.1) | 0.27% | — | Labdav Search Order BY Product SKU FOR WoocommerceAI | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en laboratorio d’Avanguardia Search order by product SKU for WooCommerce permite XSS reflejado. Este problema afecta a la búsqueda de pedidos por SKU de producto para WooCommerce: desde n/a… | |
| Aplazada | Media (6.1) | 0.38% | — | Sysbasics Customize MY Account FOR WoocommerceAI | 9/11/2024 | 17/6/2026 | El complemento SysBasics Customize My Account for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'tab' en todas las versiones hasta la 2.7.29 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados… | |
| Aplazada | Alta (7.1) | 0.27% | — | Vietfriend Friendstore FOR WoocommerceAI | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en VietFriend team FriendStore for WooCommerce permite XSS reflejado. Este problema afecta a FriendStore para WooCommerce: desde n/a hasta 1.4.2. | |
| Analizada | Crítica (9.8) | 0.85% | — | Vanquish Woocommerce Support Ticket System | 9/11/2024 | 17/6/2026 | El complemento WooCommerce Support Ticket System para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función ajax_manage_file_chunk_upload() en todas las versiones hasta la 17.7 incluida. Esto hace posible que atacantes no autenticados carguen… | |
| Analizada | Alta (8.1) | 0.93% | — | Vanquish Woocommerce Support Ticket System | 9/11/2024 | 17/6/2026 | El complemento WooCommerce Support Ticket System para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función delete_uploaded_file() en todas las versiones hasta la 17.7 incluida. Esto hace posible que atacantes autenticados, con acceso… | |
| Analizada | Crítica (9.1) | 1.0% | — | Vanquish Woocommerce Support Ticket System | 9/11/2024 | 17/6/2026 | El complemento WooCommerce Support Ticket System para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función delete_tmp_uploaded_file() en todas las versiones hasta la 17.7 incluida. Esto hace posible que atacantes no autenticados… | |
| Analizada | Media (5.3) | 0.40% | — | Martinvalchev Video Gallery FOR Woocommerce | 6/11/2024 | 17/6/2026 | El complemento Video Gallery for WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función remove_unused_thumbnails() en todas las versiones hasta la 1.31 incluida. Esto permite que atacantes no autenticados eliminen miniaturas en el… | |
| Analizada | Media (5.4) | 0.33% | — | Xplodedthemes XT Floating Cart FOR Woocommerce | 5/11/2024 | 17/6/2026 | El complemento XT Floating Cart para WooCommerce para WordPress es vulnerable a Cross-Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 2.8.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… | |
| Analizada | Alta (8.8) | 0.29% | — | Ithemelandco Woocommerce Report | 5/11/2024 | 17/6/2026 | El complemento WooCommerce Report para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.5.1 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función de actualización de configuraciones. Esto permite que atacantes no autenticados actualicen opciones… | |
| Analizada | Alta (8.1) | 0.54% | — | Wpwebelite Woocommerce Social Login | 5/11/2024 | 17/6/2026 | El complemento WooCommerce - Social Login para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 2.7.7 incluida. Esto se debe a una verificación insuficiente del usuario que devuelve el token de inicio de sesión social. Esto hace posible que atacantes no autenticados inicien sesión… | |
| Modificada | Alta (8.8) | 0.44% | — | Mansurahamed Woocommerce Quote Calculator | 4/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Woocommerce Quote Calculator de Mansur Ahamed permite la inyección SQL ciega. Este problema afecta a Woocommerce Quote Calculator: desde n/a hasta 1.1. | |
| Modificada | Alta (8.8) | 0.36% | — | Onthegosystems Woocommerce Multilingual & Multicurrency | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WooCommerce Multilingual y Multicurrency multilingual de OnTheGoSystems permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Multilingual y Multicurrency: desde n/a hasta 5.3.6. | |
| Analizada | Alta (8.8) | 0.38% | — | Wpclever WPC Frequently Bought Together FOR Woocommerce | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WPClever WPC Frequently Bought Together for WooCommerce permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WPC Frequently Bought Together for WooCommerce: desde n/a hasta 7.1.9. | |
| Aplazada | Media (5.3) | 0.38% | — | Persian WoocommerceAI | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WordPress Persian WooCommerce permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Persian WooCommerce: desde n/a hasta 7.1.6. | |
| Aplazada | Media (4.3) | 0.34% | — | Xootix Waitlist WoocommerceAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en xootix Waitlist Woocommerce (Back in stock notifier) permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la xootix Waitlist Woocommerce (Back in stock notifier): desde n/a hasta 2.6. | |
| Analizada | Crítica (9.8) | 0.45% | — | Wpwebelite Woocommerce PDF Vouchers | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WPWeb Elite WooCommerce PDF Vouchers permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a WooCommerce PDF Vouchers: desde n/a hasta 4.9.4. | |
| Aplazada | Media (5.3) | 0.52% | — | Tychesoftwares Product Delivery Date FOR Woocommerce LiteAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de falta de autorización en Tyche Softwares Product Delivery Date for WooCommerce – Lite permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Product Delivery Date for WooCommerce – Lite: desde n/a hasta 2.7.2. | |
| Aplazada | Media (4.3) | 0.34% | — | Laybuy Payment Extension FOR WoocommerceAI | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Laybuy Laybuy Payment Extension para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Laybuy Payment Extension para WooCommerce: desde n/a hasta 5.3.9. | |
| Aplazada | Media (4.3) | 0.34% | — | Javmah Woocommerce Customers Order HistoryAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en javmah Woocommerce Customers Order History permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Woocommerce Customers Order History: desde n/a hasta 5.2.2. | |
| Modificada | Media (5.4) | 0.32% | — | Shopitpress SIP Reviews Shortcode FOR Woocommerce | 31/10/2024 | 17/6/2026 | El complemento SIP Reviews Shortcode for WooCommerce para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo 'no_of_reviews' en el código abreviado woocommerce_reviews en todas las versiones hasta la 1.2.3 incluida , debido a una desinfección de entrada y al escape de salida insuficiente… | |
| Modificada | Media (6.5) | 0.49% | — | Shopitpress SIP Reviews Shortcode FOR Woocommerce | 31/10/2024 | 17/6/2026 | El complemento SIP Reviews Shortcode for WooCommerce para WordPress es vulnerable a la inyección SQL a través del atributo 'no_of_reviews' en el código abreviado woocommerce_reviews en todas las versiones hasta la 1.2.3 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta… | |
| Aplazada | Media (5.3) | 0.36% | — | GET Quote FOR WoocommerceAI | 31/10/2024 | 17/6/2026 | El complemento Get Quote For Woocommerce – Request A Quote For Woocommerce para WordPress es vulnerable al acceso no autorizado a los datos de Quote debido a una verificación de capacidad faltante en la función ct_tepfw_wp_loaded en todas las versiones hasta la 1.0.0 incluida. Esto hace posible que atacantes no… |