Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3243 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.67%—Realmag777 Husky Woocommerce Products FilterAI20/6/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la instrucción Include/Require en programas PHP ('Inclusión remota de archivos en PHP') en RealMag777 HUSKY permite la inclusión local de archivos en PHP. Este problema afecta a HUSKY desde n/d hasta la versión 1.3.7.
AplazadaMedia (6.5)0.23%—Prowcplugins Related Products Manager FOR WoocommerceAI20/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ProWCPlugins Related Products Manager for WooCommerce permite XSS basado en DOM. Este problema afecta al Administrador de Productos Relacionados para WooCommerce desde n/d hasta la versión…
AplazadaMedia (5.9)0.26%—Xootix Easy-login-woocommerceAI20/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en xootix Login/Signup Popup permite XSS almacenado. Este problema afecta a la ventana emergente de inicio de sesión/registro desde n/d hasta la versión 2.9.4.
AplazadaMedia (5.4)0.31%—Innovs Woocommerce ManagerAI20/6/202517/6/2026
La vulnerabilidad de falta de autorización en cscode WooCommerce Manager – Customize and Control Cart page, Add to Cart button, Checkout fields easily permite explotar fácilmente los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Manager (Personalizar y…
AplazadaMedia (5.4)0.30%—Wetail Woocommerce Fortnox IntegrationAI20/6/202517/6/2026
La vulnerabilidad de falta de autorización en Wetail WooCommerce Fortnox Integration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la integración de WooCommerce Fortnox desde la versión n/d hasta la 4.5.5.
AplazadaMedia (6.4)0.27%—Pixel Manager FOR WoocommerceAI19/6/202517/6/2026
El complemento Pixel Manager for WooCommerce – Track Conversions and Analytics, Google Ads, TikTok and more para WordPress es vulnerable a Cross-site Scripting almacenado a través del píxel de conversión del complemento en todas las versiones hasta la 1.49.0 incluida, debido a una depuración de entrada insuficiente y…
AnalizadaAlta (8.8)30%💥 ExploitSitecore Experience CommerceSitecore Experience ManagerSitecore Experience PlatformSitecore Managed Cloud17/6/202517/6/2026
Las extensiones de PowerShell de Sitecore, un complemento para Sitecore Experience Manager (XM) y Experience Platform (XP), hasta la versión 7.0, son vulnerables a un problema de carga de archivos sin restricciones. Un atacante remoto y autenticado puede cargar archivos arbitrarios al servidor mediante solicitudes…
AnalizadaAlta (8.8)24%💥 ExploitSitecore Experience CommerceSitecore Experience ManagerSitecore Experience PlatformSitecore Managed Cloud17/6/202517/6/2026
Las versiones 9.0 a 9.3 y 10.0 a 10.4 de Sitecore Experience Manager (XM), Experience Platform (XP) y Experience Commerce (XC) se ven afectadas por una vulnerabilidad de Zip Slip. Un atacante remoto autenticado puede explotar este problema enviando una solicitud HTTP manipulada para cargar un archivo ZIP que contenga…
ModificadaAlta (7.5)56%💥 ExploitSitecore Experience CommerceSitecore Experience ManagerSitecore Experience PlatformSitecore Managed Cloud17/6/202517/6/2026
Sitecore Experience Manager (XM) y Experience Platform (XP) versiones 10.1 a 10.1.4 rev. 011974 PRE, todas las versiones 10.2, 10.3 a 10.3.3 rev. 011967 PRE y 10.4 a 10.4.1 rev. 011941 PRE contienen una cuenta de usuario codificada. Atacantes remotos no autenticados pueden usar esta cuenta para acceder a la API…
AplazadaAlta (7.2)0.52%—Implecode Ecommerce Product CatalogAI17/6/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en impleCode eCommerce Product Catalog permite la inyección de objetos. Este problema afecta al catálogo de productos de comercio electrónico desde n/d hasta la versión 3.4.3.
AplazadaMedia (4.3)0.16%—Yithemes Yith Paypal Express Checkout FOR WoocommerceAI17/6/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en YITHEMES YITH PayPal Express Checkout for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a YITH PayPal Express Checkout para WooCommerce desde n/d hasta la versión 1.49.0.
AplazadaCrítica (9.8)0.54%—Yuliaz Rapyd Payment Extension FOR WoocommerceAI17/6/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en yuliaz Rapyd Payment Extension for WooCommerce permite la inyección de objetos. Este problema afecta a la extensión de pago Rapyd para WooCommerce desde n/d hasta la versión 1.2.0.
AplazadaMedia (5.1)0.49%—OscommerceAI17/6/202517/6/2026
Cross-Site Scripting (XSS) reflejado en osCommerce v4. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript en el navegador de la víctima enviándole una URL maliciosa con el nombre de cualquier parámetro en /watch/en/about-us. Esta vulnerabilidad puede explotarse para robar datos confidenciales del…
AplazadaMedia (6.4)0.29%—Yithemes Yith Woocommerce WishlistAI14/6/202517/6/2026
El complemento YITH WooCommerce Wishlist para WordPress es vulnerable a cross-site-scripting almacenado a través del parámetro 'id' en todas las versiones hasta la 4.5.0 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador o…
AnalizadaAlta (8.8)0.33%—Commerce Alphabank Redirect Project Commerce Alphabank Redirect11/6/202517/6/2026
La vulnerabilidad de autorización incorrecta en Drupal Commerce Alphabank Redirect permite el uso indebido de la funcionalidad. Este problema afecta a Commerce Alphabank Redirect: desde 0.0.0 antes de 1.0.3.
AnalizadaAlta (8.8)0.32%—Commerce Eurobank (redirect) Project Commerce Eurobank (redirect)11/6/202517/6/2026
La vulnerabilidad de autorización incorrecta en Drupal Commerce Eurobank (Redirect) permite el uso indebido de la funcionalidad. Este problema afecta a Commerce Eurobank (Redirect): desde 0.0.0 antes de 2.1.1.
AnalizadaAlta (8.4)0.73%—Adobe CommerceAdobe Commerce B2BAdobe Magento10/6/202517/6/2026
Las versiones 2.4.8, 2.4.7-p5, 2.4.6-p10, 2.4.5-p12, 2.4.4-p13 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de cross site scripting (XSS) almacenado que un atacante con privilegios elevados podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que…
AnalizadaAlta (8.1)0.57%—Adobe CommerceAdobe Commerce B2BAdobe Magento10/6/202517/6/2026
Las versiones 2.4.8, 2.4.7-p5, 2.4.6-p10, 2.4.5-p12, 2.4.4-p13 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar una escalada de privilegios. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de…
AnalizadaAlta (8.2)0.53%—Adobe CommerceAdobe Commerce B2BAdobe Magento10/6/202517/6/2026
Las versiones 2.4.8, 2.4.7-p5, 2.4.6-p10, 2.4.5-p12, 2.4.4-p13 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener…
AnalizadaMedia (6.5)0.53%—Adobe Commerce B2B10/6/202517/6/2026
Las versiones 2.4.8, 2.4.7-p5, 2.4.6-p10, 2.4.5-p12, 2.4.4-p13 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar una escalada de privilegios. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de…
AnalizadaMedia (5.3)0.47%—Adobe CommerceAdobe Commerce B2BAdobe Magento10/6/202517/6/2026
Las versiones 2.4.8, 2.4.7-p5, 2.4.6-p10, 2.4.5-p12, 2.4.4-p13 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y…
AplazadaMedia (4.3)0.17%—Wpfactory MIN MAX Step Quantity Limits Manager FOR WoocommerceAI10/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPFactory Min Max Step Quantity Limits Manager para WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Min Max Step Quantity Limits Manager para WooCommerce: desde n/d hasta 5.1.0.
AplazadaAlta (8.8)0.55%—Tychesoftwares Abandoned Cart PRO FOR WoocommerceAI10/6/202517/6/2026
El complemento Abandoned Cart Pro para WooCommerce contiene una vulnerabilidad de carga de archivos arbitrarios autenticados debido a la falta de validación del tipo de archivo en la función wcap_add_to_cart_popup_upload_files en todas las versiones hasta la 9.16.0 incluida. Esto permite que un atacante autenticado,…
AplazadaAlta (7.5)0.34%—Wpswings Membership FOR WoocommerceAI9/6/202517/6/2026
La vulnerabilidad de falta de autorización en WP Swings Membership para WooCommerce permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a Membership para WooCommerce desde la versión n/d hasta la 2.8.1.
AplazadaCrítica (9.8)0.55%💥 PoCHolest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E-commerce LightAI9/6/202517/6/2026
Vulnerabilidad de asignación incorrecta de privilegios en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite la escalada de privilegios. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce – Light: desde n/d hasta la versión 2.4.37.