Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1865 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.47%—Xplodedthemes XT Ajax ADD TO Cart FOR Woocommerce24/9/202417/6/2026
El complemento XT Ajax Add To Cart para WooCommerce para WordPress es vulnerable a Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.1.2 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en…
AnalizadaMedia (5.4)0.33%—Yithemes Yith Woocommerce Ajax Search23/9/202417/6/2026
YITH WooCommerce Ajax Search es vulnerable a una vulnerabilidad XSS debido a una desinfección insuficiente de los atributos de bloque proporcionados por el usuario. Esto hace posible que los atacantes de Contributors+ inyecten secuencias de comandos arbitrarias.
ModificadaMedia (6.1)0.31%—Pickplugins Product Slider FOR Woocommerce15/9/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en PickPlugins Product Slider para WooCommerce permite XSS reflejado. Este problema afecta a Product Slider para WooCommerce: desde n/a hasta 1.13.50.
AnalizadaMedia (6.1)0.38%—Xootix Waitlist Woocommerce14/9/202417/6/2026
El complemento Waitlist Woocommerce (Back in stock notifier) para WordPress es vulnerable a ataques de Cross-site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.7.5 incluida. Esto permite que atacantes no autenticados inyecten secuencias de…
AnalizadaAlta (7.3)0.74%—Pluginus FOX - Currency Switcher Professional FOR Woocommerce14/9/202417/6/2026
El complemento FOX – Currency Switcher Professional para WooCommerce para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta la 1.4.2.1 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de…
AnalizadaMedia (5.3)0.32%—Lilmonkee Woocommerce Multiple Free Gift14/9/202417/6/2026
El complemento WooCommerce Multiple Free Gift para WordPress es vulnerable a la manipulación de obsequios en todas las versiones hasta la 1.2.3 incluida. Esto se debe a que el complemento no aplica controles del lado del servidor en los productos que se pueden agregar como obsequio. Esto hace posible que atacantes no…
AnalizadaCrítica (9.8)1.6%—Villatheme Woocommerce Photo Reviews11/9/202417/6/2026
El complemento WooCommerce Photo Reviews Premium para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 1.3.13.2 incluida. Esto se debe a que el complemento no valida correctamente qué usuario transitorio se está utilizando en la función login() y no verifica correctamente la…
AnalizadaMedia (4.8)0.28%—Pagebuilderaddons WEB AND Woocommerce Addons FOR Wpbakery Builder29/8/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Page Builder Addons Web and WooCommerce Addons for WPBakery Builder permiten XSS almacenado. Este problema afecta a los complementos web y WooCommerce para WPBakery Builder: desde n/a hasta…
AnalizadaAlta (8.8)0.44%—Wpsoul Greenshift Woocommerce Addon29/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en el complemento Wpsoul Greenshift Woocommerce permite la inyección SQL. Este problema afecta al complemento Greenshift Woocommerce: desde n/a hasta 1.9.8.
AnalizadaCrítica (9.8)23%💥 ExploitTemplateinvaders TI Woocommerce Wishlist29/8/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en TemplateInvaders TI WooCommerce Wishlist permite la inyección SQL. Este problema afecta a TI WooCommerce Wishlist: desde n/a hasta 2.8.2.
AnalizadaMedia (5.3)0.45%—Mollie Payments FOR Woocommerce28/8/202417/6/2026
El complemento Mollie Payments for WooCommerce para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 7.7.0 incluida. Esto se debe a que el informe de errores está habilitado de forma predeterminada en varios archivos de complementos. Esto hace posible que los atacantes no…
ModificadaMedia (4.3)0.18%—Checkoutplugins Stripe Payments FOR Woocommerce26/8/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Checkout Plugins Stripe Payments For WooCommerce by Checkout. Este problema afecta a Stripe Payments For WooCommerce by Checkout: desde n/a hasta 1.9.1.
ModificadaAlta (7.5)0.37%—Jem-products Order Export FOR Woocommerce26/8/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en JEM Plugins Order Export for WooCommerce. Este problema afecta la exportación de pedidos para WooCommerce: desde n/a hasta 3.23.
AnalizadaAlta (8.8)0.78%—Wpmarketingrobot Woocommerce Google Feed Manager23/8/202417/6/2026
El complemento WooCommerce Google Feed Manager para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función 'wppfm_removeFeedFile' en todas las versiones hasta la 2.8.0 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel…
AplazadaAlta (7.5)0.43%—Checkoutplugins Stripe Payments FOR WoocommerceAI18/8/202417/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en complementos de pago Stripe Payments para WooCommerce by Checkout. Este problema afecta a Stripe Payments For WooCommerce by Checkout: desde n/a hasta 1.9.1.
AnalizadaMedia (5.4)0.26%—Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce18/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en EnvoThemes Envo's Elementor Templates & Widgets for WooCommerce permiten XSS almacenado. Este problema afecta a lEnvo's Elementor Templates & Widgets for WooCommerce: desde n/a hasta…
AplazadaMedia (5.9)0.40%—Automattic WoocommerceAI18/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Automattic WooCommerce. Este problema afecta a WooCommerce: desde n/a hasta 9.1.2.
AplazadaCrítica (10)0.98%—Inpost FOR WoocommerceAIInpost PLAI17/8/202417/6/2026
El complemento InPost para WooCommerce y el complemento InPost PL para WordPress son vulnerables al acceso no autorizado y a la eliminación de datos debido a una falta de verificación de capacidad en la función 'parse_request' en todas las versiones hasta la 1.4.0 incluida (para InPost para WooCommerce) así como 1.4.4…
AnalizadaAlta (8.8)0.63%—Mage-people Event Manager AND Tickets Selling FOR Woocommerce13/8/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en MagePeople Team Event Manager para WooCommerce permite la inclusión de archivos locales PHP. Este problema afecta al Event Manager para WooCommerce: desde n/a hasta 4.2.1.
AnalizadaAlta (7.3)0.28%—Wcproducttable Woocommerce Product Table13/8/202417/6/2026
Vulnerabilidad de control inadecuado de generación de código ("inyección de código") en WC Product Table WooCommerce Product Table Lite permite la inyección de código. Este problema afecta a WooCommerce Product Table Lite: desde n/a hasta 3.5.1.
AnalizadaAlta (7.2)0.45%—Pluginus Husky - Products Filter Professional FOR Woocommerce13/8/202417/6/2026
Vulnerabilidad de gestión de privilegios inadecuada en realmag777 HUSKY permite la escalada de privilegios. Este problema afecta a HUSKY: desde n/a hasta 1.3.6.1.
AnalizadaCrítica (9.3)0.50%—Wpwebelite Woocommerce PDF Vouchers13/8/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en WPWeb WooCommerce PDF Vouchers permite la manipulación de archivos. Este problema afecta a WooCommerce PDF Vouchers: desde n/a antes de 4.9.5.
AplazadaAlta (7.5)0.45%—Hitpay Payment Solutions PTE LTD Hitpay Payment Gateway FOR WoocommerceAI13/8/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en HitPay Payment Solutions Pte Ltd. HitPay Payment Gateway para WooCommerce permite el acceso a funciones no restringidas adecuadamente por las ACL. Este problema afecta a HitPay Payment Gateway para WooCommerce: desde n/a hasta 4.1.3.
AplazadaAlta (7.5)0.42%—Wpswings Wallet System FOR WoocommerceAI13/8/202417/6/2026
La vulnerabilidad de autorización faltante en WP Swings Wallet System para WooCommerce permite acceder a la funcionalidad no restringida adecuadamente por las ACL. Este problema afecta al Wallet System para WooCommerce: desde n/a hasta 2.5.13.
AplazadaAlta (7.5)0.42%—Anhvnit Woocommerce OpenposAI13/8/202417/6/2026
La vulnerabilidad de autorización faltante en anhvnit Woocommerce OpenPos permite el acceso a la funcionalidad no restringida adecuadamente por las ACL. Este problema afecta a Woocommerce OpenPos: desde n/a hasta 6.4.4.