Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

3243 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.54%—Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E Commerce LightAI9/6/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite Path Traversal. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce – Light: desde…
AplazadaCrítica (10)0.47%—Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E-commerce LightAI9/6/202517/6/2026
Vulnerabilidad de control inadecuado de generación de código (inyección de código) en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite la inyección de código. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce – Light: desde n/d hasta la…
AplazadaCrítica (9.3)0.35%—Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E-commerce LightAI9/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite la inyección SQL. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce –…
AplazadaCrítica (9.3)1.1%—Sktthemes Recover Abandoned Cart FOR WoocommerceAI9/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en sonalsinha21 Recover abandoned cart for WooCommerce permite la inyección SQL. Este problema afecta a Recuperar carrito abandonado para WooCommerce desde n/d hasta la versión 2.5.
ModificadaMedia (6.5)0.54%—Welcart E-commerce9/6/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en nanbu Welcart e-Commerce permite el Path Traversal. Este problema afecta a Welcart e-Commerce desde n/d hasta la versión 2.11.13.
AplazadaAlta (7.1)0.28%—Moreconvert MC Woocommerce WishlistAI9/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en moreconvert MC Woocommerce Wishlist permite XSS reflejado. Este problema afecta a la lista de deseos de Woocommerce de MC desde n/d hasta la versión 1.9.1.
AplazadaAlta (7.1)0.36%—Fahadmahmood Stock Locations FOR WoocommerceAI9/6/202517/6/2026
La vulnerabilidad de falta de autorización en Fahad Mahmood Stock Locations for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las ubicaciones de stock para WooCommerce desde n/d hasta la versión 2.8.6.
AplazadaCrítica (9.3)0.42%—Facturaone Ticketbai Facturas Para WoocommerceAI9/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en facturaone TicketBAI Facturas para WooCommerce permite la inyección SQL ciega. Este problema afecta a TicketBAI Facturas para WooCommerce desde n/d hasta la versión 3.19.
AnalizadaMedia (5.4)0.26%—Mage-people Event Manager AND Tickets Selling FOR Woocommerce7/6/202517/6/2026
El complemento WpEvently para WordPress es vulnerable a Cross Site Scripting almacenado a través de múltiples parámetros en todas las versiones hasta la 4.4.2 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador o superior,…
AplazadaMedia (5.3)0.32%—Fraudlabspro Fraudlabs PRO FOR WoocommerceAI6/6/202517/6/2026
La vulnerabilidad de falta de autorización en fraudlabspro FraudLabs Pro for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a FraudLabs Pro para WooCommerce desde n/d hasta la versión 2.22.11.
AplazadaAlta (7.6)0.42%—Persian Woocommerce SMSAI6/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en PersianScript Persian Woocommerce SMS permite la inyección SQL. Este problema afecta a Persian Woocommerce SMS desde n/d hasta la versión 7.0.10.
AplazadaMedia (4.3)0.31%—Webtoffee Product Feed FOR WoocommerceAI6/6/202517/6/2026
La vulnerabilidad de falta de autorización en WebToffee Product Feed for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al feed de productos para WooCommerce desde n/d hasta la versión 2.2.8.
AplazadaMedia (5.4)0.15%—Tychesoftwares Woocommerce Delivery NotesAI6/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en tychesoftwares Print Invoice & Delivery Notes for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a la impresión de facturas y notas de entrega para WooCommerce desde n/d hasta la versión 5.5.0.
AplazadaMedia (6.5)0.25%—Wpwham ALL Currencies FOR WoocommerceAI6/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Wham All Currencies for WooCommerce permite XSS almacenado. Este problema afecta a All Currencies for WooCommerce desde n/d hasta la versión 2.4.4.
AplazadaMedia (4.3)0.16%—Storepro Subscription Renewal Reminders FOR WoocommerceAI6/6/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en storepro Subscription Renewal Reminders for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a los recordatorios de renovación de suscripción para WooCommerce desde la versión n/d hasta la 1.3.7.
AplazadaMedia (5.4)0.32%—Facturaone Ticketbai Facturas Para WoocommerceAI6/6/202517/6/2026
La vulnerabilidad de falta de autorización en facturaone TicketBAI Facturas para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a TicketBAI Facturas para WooCommerce desde la versión n/d hasta la 3.19.
AnalizadaMedia (4.9)0.38%—Wpswings Ultimate Gift Cards FOR Woocommerce3/6/202517/6/2026
El complemento Ultimate Gift Cards para WooCommerce de WordPress es vulnerable a la inyección SQL booleana mediante los parámetros 'default_price' y 'product_id' en todas las versiones hasta la 3.1.4 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la…
AplazadaMedia (6.5)0.28%—Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI2/6/202517/6/2026
La vulnerabilidad de autorización faltante en Mage people team Booking and Rental Manager permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Booking and Rental Manager: desde n/d hasta 2.3.8.
AplazadaMedia (5.5)0.16%—CE Phoenix Ecommerce PlatformAI2/6/202517/6/2026
La plataforma CE Phoenix eCommerce, a partir de la versión 1.0.9.7 y anteriores a la 1.1.0.3, permitía a los usuarios conectados eliminar sus cuentas sin necesidad de volver a autenticar la contraseña. Un atacante con acceso temporal a una sesión autenticada (por ejemplo, en una máquina compartida o pública) podría…
AplazadaAlta (7.5)0.36%—Vanquish Woocommerce Orders Customers ExporterAI30/5/202517/6/2026
La vulnerabilidad de inserción de información confidencial en los datos enviados en Vanquish WooCommerce Orders & Customers Exporter permite recuperar datos confidenciales integrados. Este problema afecta a WooCommerce Orders & Customers Exporter: desde n/d hasta 5.0.
ModificadaCrítica (9.8)1.4%💥 PoCEmagicone Store Manager FOR Woocommerce24/5/202517/6/2026
El complemento eMagicOne Store Manager para WooCommerce de WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función set_image() en todas las versiones hasta la 1.2.5 incluida. Esto permite que atacantes no autenticados carguen archivos arbitrarios en…
ModificadaCrítica (9.1)1.4%💥 PoCEmagicone Store Manager FOR Woocommerce24/5/202517/6/2026
El complemento eMagicOne Store Manager para WooCommerce de WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función delete_file() en todas las versiones hasta la 1.2.5 incluida. Esto permite que atacantes no autenticados eliminen archivos…
ModificadaAlta (7.5)0.68%💥 PoCEmagicone Store Manager FOR Woocommerce24/5/202517/6/2026
El complemento eMagicOne Store Manager para WooCommerce de WordPress es vulnerable a lecturas arbitrarias de archivos en todas las versiones hasta la 1.2.5 incluida, mediante la función get_file(). Esto permite a atacantes no autenticados leer el contenido de archivos arbitrarios en el servidor, que pueden contener…
ModificadaCrítica (9.8)1.3%💥 PoCEmagicone Store Manager FOR Woocommerce24/5/202517/6/2026
El complemento eMagicOne Store Manager para WooCommerce de WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función set_file() en todas las versiones hasta la 1.2.5 incluida. Esto permite que atacantes no autenticados carguen archivos arbitrarios en…
AplazadaCrítica (10)0.44%—Storekeeper B.V Storekeeper FOR WoocommerceAI23/5/202517/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en StoreKeeper B.V. StoreKeeper for WooCommerce permite cargar un shell web a un servidor web. Este problema afecta a StoreKeeper para WooCommerce desde la versión n/d hasta la 14.4.4.
Orbitaley — Vulnerabilidades