Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

3244 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (10)0.44%—Storekeeper B.V Storekeeper FOR WoocommerceAI23/5/202517/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en StoreKeeper B.V. StoreKeeper for WooCommerce permite cargar un shell web a un servidor web. Este problema afecta a StoreKeeper para WooCommerce desde la versión n/d hasta la 14.4.4.
AplazadaCrítica (10)0.42%—Printcart WEB TO Print Product Designer FOR WoocommerceAI23/5/202517/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en printcart Printcart Web to Print Product Designer for WooCommerce permite cargar un shell web a un servidor web. Este problema afecta a Printcart Web to Print Product Designer para WooCommerce desde n/d hasta la versión 2.3.8.
AplazadaCrítica (9.3)0.34%—Printcart WEB TO Print Product Designer FOR WoocommerceAI23/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en printcart Printcart Web to Print Product Designer for WooCommerce permite la inyección SQL. Este problema afecta a Printcart Web to Print Product Designer para WooCommerce: desde n/d hasta la versión…
AplazadaCrítica (9.8)0.46%—Coinpayments.net Payment Gateway FOR WoocommerceAI23/5/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en CoinPayments CoinPayments.net Payment Gateway for WooCommerce permite la inyección de objetos. Este problema afecta a la pasarela de pago CoinPayments.net para WooCommerce desde n/d hasta la versión 1.0.17.
AplazadaAlta (8.8)0.52%—Mediaticus Subaccounts FOR WoocommerceAI23/5/202517/6/2026
La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en mediaticus Subaccounts for WooCommerce permite el abuso de autenticación. Este problema afecta a las subcuentas para WooCommerce desde la versión n/d hasta la 1.6.6.
AnalizadaMedia (6.1)0.44%—Woocommerce22/5/202517/6/2026
El complemento WooCommerce para WordPress es vulnerable a Cross-Site Scripting basadas en PostMessage a través de la página "customize-store" en todas las versiones hasta la 9.4.2 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los datos de PostMessage. Esto permite a atacantes no…
AnalizadaAlta (7.1)0.26%—Tychesoftwares Order Delivery Date FOR Woocommerce20/5/202517/6/2026
El complemento Order Delivery Date de WordPress anterior a la versión 12.4.0 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.
AplazadaCrítica (10)4.6%💥 ExploitTemplateinvaders TI Woocommerce WishlistAI19/5/202517/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en TemplateInvaders TI WooCommerce Wishlist permite cargar un Web Shell a un servidor web. Este problema afecta a TI WooCommerce Wishlist: desde n/d hasta 2.9.2.
AplazadaMedia (6.5)0.29%—Chopluggins Custom PC Builder Lite FOR WoocommerceAI19/5/202517/6/2026
La vulnerabilidad de autorización faltante en ChoPlugins Custom PC Builder Lite para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Custom PC Builder Lite para WooCommerce: desde n/d hasta 1.0.1.
ModificadaMedia (6.1)0.23%—Booster FOR Woocommerce19/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pluggabl LLC Booster Plus para WooCommerce permite XSS reflejado. Este problema afecta a Booster Plus para WooCommerce: desde n/d hasta 7.2.4.
AplazadaMedia (6.5)0.24%—Templateinvaders TI Woocommerce WishlistAI19/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en TemplateInvaders TI WooCommerce Wishlist permite XSS almacenado. Este problema afecta a TI WooCommerce Wishlist: desde n/d hasta 2.9.2.
AplazadaMedia (5.4)0.14%—Redefiningtheweb Dynamic Pricing & Discounts Lite FOR WoocommerceAI19/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedefiningTheWeb Dynamic Pricing & Discounts Lite for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Dynamic Pricing & Discounts Lite para WooCommerce: desde n/d hasta la versión 2.0.3.
AplazadaMedia (5.4)0.14%—Artisanworkshop Japanized FOR WoocommerceAI19/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en shohei.tanaka Japanized For WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Japanized para WooCommerce desde la versión n/d hasta la 2.6.40.
AplazadaMedia (4.3)0.23%—BOT FOR Telegram ON WoocommerceAI19/5/202517/6/2026
La vulnerabilidad de falta de autorización en Guru Team Bot for Telegram on WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al bot de Telegram en WooCommerce desde n/d hasta la versión 1.2.6.
AplazadaMedia (6.5)0.21%—Pluginus Active Products Tables FOR WoocommerceAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en RealMag777 Active Products Tables for WooCommerce permite XSS almacenado. Este problema afecta a las tablas de productos activos para WooCommerce desde n/d hasta la versión 1.0.6.8.
AplazadaMedia (4.3)0.14%—Pektsekye Year Make Model Search FOR WoocommerceAI19/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pektsekye Year Make Model Search para WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Year Make Model Search para WooCommerce desde n/d hasta la versión 1.0.11.
AplazadaMedia (4.3)0.14%—Artiosmedia Product Code FOR WoocommerceAI19/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en artiosmedia Product Code for WooCommerce permite Cross-Site Request Forgery. Este problema afecta al código de producto para WooCommerce desde la versión n/d hasta la 1.5.0.
ModificadaMedia (5.4)0.26%—Wpfactory Change ADD TO Cart Button Text FOR Woocommerce19/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Change Add to Cart Button Text for WooCommerce permite XSS almacenado. Este problema afecta a Cart Button Text for WooCommerce: desde n/d hasta la versión 2.2.2.
AplazadaMedia (6.5)0.26%—Wpfactory Custom-emails-for-woocommerceAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Additional Custom Emails & Recipients for WooCommerce permite XSS Almacenado. Este problema afecta a Correos y Destinatarios Personalizados Adicionales para WooCommerce: desde n/d…
AplazadaMedia (6.5)0.26%—Wpfactory Coupons AND ADD TO Cart BY URL Links FOR WoocommerceAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Coupons & Add to Cart by URL Links for WooCommerce permite XSS almacenado. Este problema afecta a Cupones y Añadir al Carrito por Enlaces URL para WooCommerce: desde n/d hasta la…
AplazadaMedia (6.5)0.26%—Wpfactory EAN FOR WoocommerceAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory EAN para WooCommerce permite XSS almacenado. Este problema afecta a EAN para WooCommerce desde n/d hasta la versión 5.4.6.
AplazadaMedia (6.5)0.26%—Wpfactory Sitewide Discount FOR WoocommerceAI19/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Sitewide Discount for WooCommerce: Apply Discount to All Products permite XSS almacenado. Este problema afecta a Sitewide Discount for WooCommerce: Apply Discount to All Products: desde…
AplazadaMedia (6.5)0.26%—Wpfactory Cost OF Goods FOR WoocommerceAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Cost of Goods para WooCommerce permite XSS almacenado. Este problema afecta a Cost of Goods para WooCommerce desde n/d hasta la versión 3.7.0.
AplazadaMedia (6.5)0.26%—Wpfactory Product-notes-for-woocommerceAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Product Notes Tab & Private Admin Notes for WooCommerce permite XSS almacenado. Este problema afecta a la pestaña Notas de producto y las notas privadas de administración de…
AplazadaMedia (6.5)0.26%—Wpfactory Wishlist FOR WoocommerceAI19/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Wishlist para WooCommerce permite XSS almacenado. Este problema afecta a Wishlist para WooCommerce desde n/d hasta la versión 3.2.2.