Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
3244 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.45% | — | Merikbest Ecommerce-spring-reactjsAI | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en merikbest ecommerce-spring-reactjs hasta la versión 464e610bb11cc2619cf6ce8212ccc2d1fd4277fd. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /api/v1/admin/ del componente File Upload Endpoint. La manipulación del argumento filename… | |
| Analizada | Media (6.5) | 0.19% | — | Cedcommerce Wholesale MarketCedcommerce Wholesale Market FOR Woocommerce | 16/5/2025 | 17/6/2026 | El complemento Wholesale Market para WordPress anterior a la versión 2.2.2 y el complemento Wholesale Market para WooCommerce para WordPress anterior a la versión 2.0.1 tienen una comprobación CSRF defectuosa al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya… | |
| Modificada | Media (6.1) | 0.13% | — | Sidngr Import Export FOR Woocommerce | 16/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en sidngr Import Export For WooCommerce permite XSS almacenado. Este problema afecta a Import Export For WooCommerce desde n/d hasta la versión 1.6.2. | |
| Aplazada | Media (4.3) | 0.23% | — | Sharespine Woocommerce ConnectorAI | 16/5/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Sharespine Sharespine Woocommerce Connector permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al conector WooCommerce de Sharespine desde la versión n/d hasta la 4.7.55. | |
| Aplazada | Media (5.3) | 0.28% | — | Kilbot Woocommerce POSAI | 16/5/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en kilbot WooCommerce POS permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce POS desde n/d hasta la versión 1.7.8. | |
| Aplazada | Alta (7.1) | 0.27% | — | Blaze Concepts Better Customer List FOR WoocommerceAI | 16/5/2025 | 17/6/2026 | La vulnerabilidad de omisión de autorización mediante clave controlada por el usuario en Chimpstudio WP JobHunt permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP JobHunt desde la versión n/d hasta la 7.1. | |
| Aplazada | Media (6.5) | 0.26% | — | Mojofywp Product Carousel FOR Woocommerce WoorousellAI | 16/5/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en QuanticaLabs CSS3 Tooltips for WordPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las descripciones emergentes CSS3 para WordPress desde la versión n/d hasta la 1.8. | |
| Analizada | Media (4.8) | 0.31% | — | Thisfunctional CTT Expresso Para Woocommerce | 15/5/2025 | 17/6/2026 | El complemento CTT Expresso para WooCommerce de WordPress anterior a la versión 3.2.13 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad… | |
| Analizada | Baja (3.5) | 0.32% | — | Vk011 Real WP Shop Lite Ajax Ecommerce Shopping Cart | 15/5/2025 | 17/6/2026 | El complemento Real WP Shop Lite Ajax eCommerce Shopping Cart de WordPress hasta la versión 2.0.8 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad… | |
| Aplazada | Crítica (9.8) | 2.3% | 💥 PoC | Codedropz Drag AND Drop Multiple File Upload FOR WoocommerceAI | 9/5/2025 | 17/6/2026 | El complemento Drag and Drop Multiple File Upload for WooCommerce de WordPress es vulnerable a la carga de archivos arbitrarios en todas las versiones hasta la 1.1.6 incluida, ya que acepta una cadena de tipo admitido proporcionada por el usuario y el nombre del archivo cargado sin aplicar las comprobaciones de… | |
| Aplazada | Media (5.4) | 0.18% | — | Codemstory Pgall-for-woocommerceAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de Server-Side Request Forgery (CSRF) en codemstory ????? ?? ???? permite Server-Side Request Forgery. Este problema afecta a ????? ?? ????: desde n/a hasta 5.2.11. | |
| Aplazada | Crítica (9.3) | 0.36% | — | Productive Minds Productive CommerceAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Productive Minds Productive Commerce permite la inyección SQL. Este problema afecta a Productive Commerce desde n/d hasta la versión 1.1.22. | |
| Aplazada | Alta (8.8) | 0.53% | — | Stackwc Open Close Woocommerce StoreAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de path traversal en ilmosys Open Close WooCommerce Store permite la inclusión de archivos locales en PHP. Este problema afecta a la tienda WooCommerce Open Close desde n/d hasta la versión 4.9.5. | |
| Aplazada | Alta (7.1) | 0.15% | — | Axima Pays Woocommerce Payment GatewayAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en axima Pays – WooCommerce Payment Gateway permite XSS almacenado. Este problema afecta a Pays – Pasarela de pago WooCommerce: desde n/d hasta la versión 2.6. | |
| Aplazada | Alta (7.6) | 0.43% | — | Elextensions Elex Product Feed FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ELEXtensions ELEX Product Feed for WooCommerce permite la inyección SQL. Este problema afecta al feed de productos de ELEX para WooCommerce desde n/d hasta la versión 3.1.2. | |
| Modificada | Alta (8.8) | 0.19% | — | Awin - Advertiser Tracking FOR Woocommerce | 7/5/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Awin Awin – Advertiser Tracking for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Awin – Seguimiento de anunciantes para WooCommerce desde la versión n/d hasta la 2.0.0. | |
| Aplazada | Media (5.4) | 0.33% | — | Ammarahmad786 Calculate Prices Based ON Distance FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en ammarahmad786 Calculate Prices based on Distance For WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Calcular precios según la distancia para WooCommerce desde n/d hasta la versión 1.3.5. | |
| Aplazada | Alta (7.6) | 0.43% | — | Yaycommerce YaysmtpAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en YayCommerce YaySMTP permite la inyección SQL ciega. Este problema afecta a YaySMTP desde n/d hasta la versión 2.6.4. | |
| Modificada | Alta (7.2) | 0.48% | — | Acowebs Dynamic Pricing With Discount Rules FOR Woocommerce | 7/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en acowebs Dynamic Pricing With Discount Rules for WooCommerce permite la inyección SQL ciega. Este problema afecta a la aplicación de precios dinámicos con reglas de descuento para WooCommerce desde n/d… | |
| Modificada | Alta (7.2) | 0.48% | — | Wpdever Cart Tracking FOR Woocommerce | 7/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en wpdever Cart tracking for WooCommerce permite la inyección SQL. Este problema afecta al seguimiento de carritos de WooCommerce desde n/d hasta la versión 1.0.17. | |
| Aplazada | Alta (7.6) | 0.43% | — | Add-ons.org PDF Invoice Builder FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en add-ons.org PDF Invoices for WooCommerce + Drag and Drop Template Builder permite la inyección SQL. Este problema afecta a las facturas PDF para WooCommerce + Generador de plantillas de arrastrar y… | |
| Aplazada | Media (5.4) | 0.33% | — | Gsplugins GS Variation Swatches FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en GS Plugins GS Variation Swatches for WooCommerce que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a GS Variation Swatches para WooCommerce desde n/d hasta la versión 3.0.4. | |
| Aplazada | Media (6.5) | 0.26% | — | Prowcplugins Product Time Countdown FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ProWCPlugins Product Time Countdown for WooCommerce permite XSS almacenado. Este problema afecta a Product Time Countdown para WooCommerce desde n/d hasta la versión 1.6.2. | |
| Aplazada | Media (6.5) | 0.26% | — | Wpfactory Custom Checkout Fields FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Custom Checkout Fields for WooCommerce permite XSS almacenado. Este problema afecta a los campos de pago personalizados para WooCommerce desde n/d hasta la versión 1.8.3. | |
| Aplazada | Media (5.4) | 0.16% | — | Pimwick PW Woocommerce Bulk EditAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en pimwick PW WooCommerce Bulk Edit permite Cross-Site Request Forgery. Este problema afecta a PW WooCommerce Bulk Edit desde n/d hasta la versión 2.134. |