Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

3244 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.45%—Merikbest Ecommerce-spring-reactjsAI18/5/202517/6/2026
Se encontró una vulnerabilidad en merikbest ecommerce-spring-reactjs hasta la versión 464e610bb11cc2619cf6ce8212ccc2d1fd4277fd. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /api/v1/admin/ del componente File Upload Endpoint. La manipulación del argumento filename…
AnalizadaMedia (6.5)0.19%—Cedcommerce Wholesale MarketCedcommerce Wholesale Market FOR Woocommerce16/5/202517/6/2026
El complemento Wholesale Market para WordPress anterior a la versión 2.2.2 y el complemento Wholesale Market para WooCommerce para WordPress anterior a la versión 2.0.1 tienen una comprobación CSRF defectuosa al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya…
ModificadaMedia (6.1)0.13%—Sidngr Import Export FOR Woocommerce16/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en sidngr Import Export For WooCommerce permite XSS almacenado. Este problema afecta a Import Export For WooCommerce desde n/d hasta la versión 1.6.2.
AplazadaMedia (4.3)0.23%—Sharespine Woocommerce ConnectorAI16/5/202517/6/2026
La vulnerabilidad de falta de autorización en Sharespine Sharespine Woocommerce Connector permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al conector WooCommerce de Sharespine desde la versión n/d hasta la 4.7.55.
AplazadaMedia (5.3)0.28%—Kilbot Woocommerce POSAI16/5/202517/6/2026
La vulnerabilidad de falta de autorización en kilbot WooCommerce POS permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce POS desde n/d hasta la versión 1.7.8.
AplazadaAlta (7.1)0.27%—Blaze Concepts Better Customer List FOR WoocommerceAI16/5/202517/6/2026
La vulnerabilidad de omisión de autorización mediante clave controlada por el usuario en Chimpstudio WP JobHunt permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP JobHunt desde la versión n/d hasta la 7.1.
AplazadaMedia (6.5)0.26%—Mojofywp Product Carousel FOR Woocommerce WoorousellAI16/5/202517/6/2026
La vulnerabilidad de falta de autorización en QuanticaLabs CSS3 Tooltips for WordPress permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las descripciones emergentes CSS3 para WordPress desde la versión n/d hasta la 1.8.
AnalizadaMedia (4.8)0.31%—Thisfunctional CTT Expresso Para Woocommerce15/5/202517/6/2026
El complemento CTT Expresso para WooCommerce de WordPress anterior a la versión 3.2.13 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad…
AnalizadaBaja (3.5)0.32%—Vk011 Real WP Shop Lite Ajax Ecommerce Shopping Cart15/5/202517/6/2026
El complemento Real WP Shop Lite Ajax eCommerce Shopping Cart de WordPress hasta la versión 2.0.8 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad…
AplazadaCrítica (9.8)2.3%💥 PoCCodedropz Drag AND Drop Multiple File Upload FOR WoocommerceAI9/5/202517/6/2026
El complemento Drag and Drop Multiple File Upload for WooCommerce de WordPress es vulnerable a la carga de archivos arbitrarios en todas las versiones hasta la 1.1.6 incluida, ya que acepta una cadena de tipo admitido proporcionada por el usuario y el nombre del archivo cargado sin aplicar las comprobaciones de…
AplazadaMedia (5.4)0.18%—Codemstory Pgall-for-woocommerceAI7/5/202517/6/2026
La vulnerabilidad de Server-Side Request Forgery (CSRF) en codemstory ????? ?? ???? permite Server-Side Request Forgery. Este problema afecta a ????? ?? ????: desde n/a hasta 5.2.11.
AplazadaCrítica (9.3)0.36%—Productive Minds Productive CommerceAI7/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Productive Minds Productive Commerce permite la inyección SQL. Este problema afecta a Productive Commerce desde n/d hasta la versión 1.1.22.
AplazadaAlta (8.8)0.53%—Stackwc Open Close Woocommerce StoreAI7/5/202517/6/2026
La vulnerabilidad de path traversal en ilmosys Open Close WooCommerce Store permite la inclusión de archivos locales en PHP. Este problema afecta a la tienda WooCommerce Open Close desde n/d hasta la versión 4.9.5.
AplazadaAlta (7.1)0.15%—Axima Pays Woocommerce Payment GatewayAI7/5/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en axima Pays – WooCommerce Payment Gateway permite XSS almacenado. Este problema afecta a Pays – Pasarela de pago WooCommerce: desde n/d hasta la versión 2.6.
AplazadaAlta (7.6)0.43%—Elextensions Elex Product Feed FOR WoocommerceAI7/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ELEXtensions ELEX Product Feed for WooCommerce permite la inyección SQL. Este problema afecta al feed de productos de ELEX para WooCommerce desde n/d hasta la versión 3.1.2.
ModificadaAlta (8.8)0.19%—Awin - Advertiser Tracking FOR Woocommerce7/5/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Awin Awin – Advertiser Tracking for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Awin – Seguimiento de anunciantes para WooCommerce desde la versión n/d hasta la 2.0.0.
AplazadaMedia (5.4)0.33%—Ammarahmad786 Calculate Prices Based ON Distance FOR WoocommerceAI7/5/202517/6/2026
La vulnerabilidad de falta de autorización en ammarahmad786 Calculate Prices based on Distance For WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Calcular precios según la distancia para WooCommerce desde n/d hasta la versión 1.3.5.
AplazadaAlta (7.6)0.43%—Yaycommerce YaysmtpAI7/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en YayCommerce YaySMTP permite la inyección SQL ciega. Este problema afecta a YaySMTP desde n/d hasta la versión 2.6.4.
ModificadaAlta (7.2)0.48%—Acowebs Dynamic Pricing With Discount Rules FOR Woocommerce7/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en acowebs Dynamic Pricing With Discount Rules for WooCommerce permite la inyección SQL ciega. Este problema afecta a la aplicación de precios dinámicos con reglas de descuento para WooCommerce desde n/d…
ModificadaAlta (7.2)0.48%—Wpdever Cart Tracking FOR Woocommerce7/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en wpdever Cart tracking for WooCommerce permite la inyección SQL. Este problema afecta al seguimiento de carritos de WooCommerce desde n/d hasta la versión 1.0.17.
AplazadaAlta (7.6)0.43%—Add-ons.org PDF Invoice Builder FOR WoocommerceAI7/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en add-ons.org PDF Invoices for WooCommerce + Drag and Drop Template Builder permite la inyección SQL. Este problema afecta a las facturas PDF para WooCommerce + Generador de plantillas de arrastrar y…
AplazadaMedia (5.4)0.33%—Gsplugins GS Variation Swatches FOR WoocommerceAI7/5/202517/6/2026
Vulnerabilidad de falta de autorización en GS Plugins GS Variation Swatches for WooCommerce que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a GS Variation Swatches para WooCommerce desde n/d hasta la versión 3.0.4.
AplazadaMedia (6.5)0.26%—Prowcplugins Product Time Countdown FOR WoocommerceAI7/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ProWCPlugins Product Time Countdown for WooCommerce permite XSS almacenado. Este problema afecta a Product Time Countdown para WooCommerce desde n/d hasta la versión 1.6.2.
AplazadaMedia (6.5)0.26%—Wpfactory Custom Checkout Fields FOR WoocommerceAI7/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Custom Checkout Fields for WooCommerce permite XSS almacenado. Este problema afecta a los campos de pago personalizados para WooCommerce desde n/d hasta la versión 1.8.3.
AplazadaMedia (5.4)0.16%—Pimwick PW Woocommerce Bulk EditAI7/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en pimwick PW WooCommerce Bulk Edit permite Cross-Site Request Forgery. Este problema afecta a PW WooCommerce Bulk Edit desde n/d hasta la versión 2.134.