Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
3243 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.54% | — | Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E Commerce LightAI | 9/6/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite Path Traversal. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce – Light: desde… | |
| Aplazada | Crítica (10) | 0.47% | — | Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E-commerce LightAI | 9/6/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado de generación de código (inyección de código) en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite la inyección de código. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce – Light: desde n/d hasta la… | |
| Aplazada | Crítica (9.3) | 0.35% | — | Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E-commerce LightAI | 9/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite la inyección SQL. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce –… | |
| Aplazada | Crítica (9.3) | 1.1% | — | Sktthemes Recover Abandoned Cart FOR WoocommerceAI | 9/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en sonalsinha21 Recover abandoned cart for WooCommerce permite la inyección SQL. Este problema afecta a Recuperar carrito abandonado para WooCommerce desde n/d hasta la versión 2.5. | |
| Modificada | Media (6.5) | 0.54% | — | Welcart E-commerce | 9/6/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en nanbu Welcart e-Commerce permite el Path Traversal. Este problema afecta a Welcart e-Commerce desde n/d hasta la versión 2.11.13. | |
| Aplazada | Alta (7.1) | 0.28% | — | Moreconvert MC Woocommerce WishlistAI | 9/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en moreconvert MC Woocommerce Wishlist permite XSS reflejado. Este problema afecta a la lista de deseos de Woocommerce de MC desde n/d hasta la versión 1.9.1. | |
| Aplazada | Alta (7.1) | 0.36% | — | Fahadmahmood Stock Locations FOR WoocommerceAI | 9/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Fahad Mahmood Stock Locations for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las ubicaciones de stock para WooCommerce desde n/d hasta la versión 2.8.6. | |
| Aplazada | Crítica (9.3) | 0.42% | — | Facturaone Ticketbai Facturas Para WoocommerceAI | 9/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en facturaone TicketBAI Facturas para WooCommerce permite la inyección SQL ciega. Este problema afecta a TicketBAI Facturas para WooCommerce desde n/d hasta la versión 3.19. | |
| Analizada | Media (5.4) | 0.26% | — | Mage-people Event Manager AND Tickets Selling FOR Woocommerce | 7/6/2025 | 17/6/2026 | El complemento WpEvently para WordPress es vulnerable a Cross Site Scripting almacenado a través de múltiples parámetros en todas las versiones hasta la 4.4.2 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador o superior,… | |
| Aplazada | Media (5.3) | 0.32% | — | Fraudlabspro Fraudlabs PRO FOR WoocommerceAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en fraudlabspro FraudLabs Pro for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a FraudLabs Pro para WooCommerce desde n/d hasta la versión 2.22.11. | |
| Aplazada | Alta (7.6) | 0.42% | — | Persian Woocommerce SMSAI | 6/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en PersianScript Persian Woocommerce SMS permite la inyección SQL. Este problema afecta a Persian Woocommerce SMS desde n/d hasta la versión 7.0.10. | |
| Aplazada | Media (4.3) | 0.31% | — | Webtoffee Product Feed FOR WoocommerceAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en WebToffee Product Feed for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al feed de productos para WooCommerce desde n/d hasta la versión 2.2.8. | |
| Aplazada | Media (5.4) | 0.15% | — | Tychesoftwares Woocommerce Delivery NotesAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en tychesoftwares Print Invoice & Delivery Notes for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a la impresión de facturas y notas de entrega para WooCommerce desde n/d hasta la versión 5.5.0. | |
| Aplazada | Media (6.5) | 0.25% | — | Wpwham ALL Currencies FOR WoocommerceAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Wham All Currencies for WooCommerce permite XSS almacenado. Este problema afecta a All Currencies for WooCommerce desde n/d hasta la versión 2.4.4. | |
| Aplazada | Media (4.3) | 0.16% | — | Storepro Subscription Renewal Reminders FOR WoocommerceAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en storepro Subscription Renewal Reminders for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a los recordatorios de renovación de suscripción para WooCommerce desde la versión n/d hasta la 1.3.7. | |
| Aplazada | Media (5.4) | 0.32% | — | Facturaone Ticketbai Facturas Para WoocommerceAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en facturaone TicketBAI Facturas para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a TicketBAI Facturas para WooCommerce desde la versión n/d hasta la 3.19. | |
| Analizada | Media (4.9) | 0.38% | — | Wpswings Ultimate Gift Cards FOR Woocommerce | 3/6/2025 | 17/6/2026 | El complemento Ultimate Gift Cards para WooCommerce de WordPress es vulnerable a la inyección SQL booleana mediante los parámetros 'default_price' y 'product_id' en todas las versiones hasta la 3.1.4 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la… | |
| Aplazada | Media (6.5) | 0.28% | — | Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI | 2/6/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Mage people team Booking and Rental Manager permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Booking and Rental Manager: desde n/d hasta 2.3.8. | |
| Aplazada | Media (5.5) | 0.16% | — | CE Phoenix Ecommerce PlatformAI | 2/6/2025 | 17/6/2026 | La plataforma CE Phoenix eCommerce, a partir de la versión 1.0.9.7 y anteriores a la 1.1.0.3, permitía a los usuarios conectados eliminar sus cuentas sin necesidad de volver a autenticar la contraseña. Un atacante con acceso temporal a una sesión autenticada (por ejemplo, en una máquina compartida o pública) podría… | |
| Aplazada | Alta (7.5) | 0.36% | — | Vanquish Woocommerce Orders Customers ExporterAI | 30/5/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en los datos enviados en Vanquish WooCommerce Orders & Customers Exporter permite recuperar datos confidenciales integrados. Este problema afecta a WooCommerce Orders & Customers Exporter: desde n/d hasta 5.0. | |
| Modificada | Crítica (9.8) | 1.4% | 💥 PoC | Emagicone Store Manager FOR Woocommerce | 24/5/2025 | 17/6/2026 | El complemento eMagicOne Store Manager para WooCommerce de WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función set_image() en todas las versiones hasta la 1.2.5 incluida. Esto permite que atacantes no autenticados carguen archivos arbitrarios en… | |
| Modificada | Crítica (9.1) | 1.4% | 💥 PoC | Emagicone Store Manager FOR Woocommerce | 24/5/2025 | 17/6/2026 | El complemento eMagicOne Store Manager para WooCommerce de WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función delete_file() en todas las versiones hasta la 1.2.5 incluida. Esto permite que atacantes no autenticados eliminen archivos… | |
| Modificada | Alta (7.5) | 0.68% | 💥 PoC | Emagicone Store Manager FOR Woocommerce | 24/5/2025 | 17/6/2026 | El complemento eMagicOne Store Manager para WooCommerce de WordPress es vulnerable a lecturas arbitrarias de archivos en todas las versiones hasta la 1.2.5 incluida, mediante la función get_file(). Esto permite a atacantes no autenticados leer el contenido de archivos arbitrarios en el servidor, que pueden contener… | |
| Modificada | Crítica (9.8) | 1.3% | 💥 PoC | Emagicone Store Manager FOR Woocommerce | 24/5/2025 | 17/6/2026 | El complemento eMagicOne Store Manager para WooCommerce de WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función set_file() en todas las versiones hasta la 1.2.5 incluida. Esto permite que atacantes no autenticados carguen archivos arbitrarios en… | |
| Aplazada | Crítica (10) | 0.44% | — | Storekeeper B.V Storekeeper FOR WoocommerceAI | 23/5/2025 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en StoreKeeper B.V. StoreKeeper for WooCommerce permite cargar un shell web a un servidor web. Este problema afecta a StoreKeeper para WooCommerce desde la versión n/d hasta la 14.4.4. |