Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
–

1866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.42%—Anhvnit Woocommerce OpenposAI13/8/202417/6/2026
La vulnerabilidad de autorización faltante en anhvnit Woocommerce OpenPos permite el acceso a la funcionalidad no restringida adecuadamente por las ACL. Este problema afecta a Woocommerce OpenPos: desde n/a hasta 6.4.4.
AplazadaAlta (7.1)0.30%—Wpfactory Order AND Customers Export FOR WoocommerceAI12/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPFactory Products, Order & Customers Export for WooCommerce permite XSS reflejado. Este problema afecta a Products, Order & Customers Export for WooCommerce: desde n/a hasta…
AplazadaAlta (7.1)0.30%—Sender Newsletter SMS AND Email Marketing Automation FOR WoocommerceAI12/8/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web (XSS o 'Cross-site Scripting') en Sender Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce permite XSS reflejado. Este problema afecta a Sender – Newsletter, SMS and Email Marketing Automation for…
AnalizadaCrítica (9.8)0.61%—Wpwebelite Woocommerce Social Login12/8/202417/6/2026
El complemento WooCommerce - Social Login para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 2.7.5 incluida. Esto se debe al uso de una comparación flexible del código de activación en la función 'woo_slg_confirm_email_user'. Esto hace posible que atacantes no autenticados inicien sesión…
AnalizadaMedia (6.1)0.31%—Wpwebelite Woocommerce PDF Vouchers1/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPWeb Elite WooCommerce PDF Vouchers permite el XSS reflejado. Este problema afecta a WooCommerce PDF Vouchers: desde n/a antes de 4.9.5.
AplazadaMedia (6.5)0.50%—Crocoblock Jetwidgets FOR Elementor AND WoocommerceAI1/8/202417/6/2026
La vulnerabilidad de limitación incorrecta de un nombre de ruta a un directorio restringido ("Path Traversal") en Crocoblock JetWidgets para Elementor y WooCommerce permite la inclusión de archivos locales PHP. Este problema afecta a JetWidgets para Elementor y WooCommerce: desde n/a hasta 1.1.7.
AnalizadaAlta (8.1)0.31%—Vanquish Woocommerce Customers Manager1/8/202417/6/2026
El complemento de WordPress WooCommerce Customers Manager anterior a la versión 30.1 no tiene comprobaciones CSRF en algunas acciones masivas, lo que podría permitir a los atacantes hacer que los administradores que han iniciado sesión realicen acciones no deseadas, como eliminar clientes mediante ataques CSRF.
AnalizadaMedia (6.5)0.25%—Vanquish Woocommerce Customers Manager1/8/202417/6/2026
El complemento de WordPress WooCommerce Customers Manager anterior a 30.1 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios administradores registrados eliminen usuarios mediante ataques CSRF.
AnalizadaMedia (6.5)0.19%—Vanquish Woocommerce Customers Manager1/8/202417/6/2026
El complemento de WordPress WooCommerce Customers Manager anterior a 30.2 no tiene autorización ni CSRF en varias acciones AJAX, lo que permite a cualquier usuario autenticado, como un suscriptor, llamarlos y actualizar/eliminar/crear metadatos del cliente, lo que también genera Cross Site Scripting almacenado debido…
AnalizadaAlta (7.5)0.41%—Thisfunctional CTT Expresso Para Woocommerce1/8/202417/6/2026
El complemento CTT Expresso para WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.2.12 incluida a través del directorio /wp-content/uploads/cepw. Los archivos .pdf y de registro generados son de acceso público y contienen información confidencial,…
AnalizadaMedia (6.4)0.29%—Wcproducttable Woocommerce Product Table27/7/202417/6/2026
El complemento WooCommerce Product Table Lite para WordPress es vulnerable a modificaciones no autorizadas del título de la publicación debido a una falta de verificación de capacidad en la función wcpt_presets__duplicate_preset_to_table en todas las versiones hasta la 3.5.1 incluida. Esto hace posible que atacantes…
AplazadaAlta (7.3)0.40%—Wpwebelite Woocommerce PDF VouchersAI24/7/202417/6/2026
El complemento WooCommerce - PDF Vouchers para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 4.9.3 incluida. Esto se debe a una verificación insuficiente del usuario que se proporciona durante el inicio de sesión con un código QR a través del complemento. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.26%—Prowcplugins Empty Cart Button FOR Woocommerce22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ProWCPlugins Empty Cart Button para WooCommerce permite XSS almacenado. Este problema afecta a Empty Cart Button para WooCommerce: desde n/a hasta 1.3.8.
ModificadaMedia (4.8)0.28%—Dcurasi CC & BCC FOR Woocommerce Order Emails21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Dario Curasì CC & BCC para Woocommerce Order Emails permite XSS almacenado. Este problema afecta a CC & BCC para Woocommerce Order Emails: desde n/a hasta 1.4 .1.
AplazadaMedia (5.8)0.25%—Optemiz Xplainer - Woocommerce Product FAQAI21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Optemiz XPlainer - WooCommerce Product FAQ permite XSS reflejado. Este problema afecta a XPlainer - WooCommerce Product FAQ: desde n/a hasta 1.6.3.
ModificadaMedia (6.1)0.29%—Makecommerce FOR Woocommerce21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Maksekeskus AS MakeCommerce para WooCommerce permite XSS reflejado. Este problema afecta a MakeCommerce para WooCommerce: desde n/a hasta 3.5.1.
AplazadaMedia (5.8)0.30%—Yithemes Yith Woocommerce Ajax Product FilterAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en YITH YITH WooCommerce Ajax Product Filter permite XSS reflejado. Este problema afecta a YITH WooCommerce Ajax Product Filter: desde n/a hasta 5.1.0.
AnalizadaAlta (7.3)0.36%—Wpwebelite Woocommerce Social Login20/7/202417/6/2026
El complemento WooCommerce - Social Login para WordPress es vulnerable a una escalada de privilegios no autenticados en todas las versiones hasta la 2.7.3 incluida. Esto se debe a la falta de controles de fuerza bruta sobre una contraseña de un solo uso débil. Esto hace posible que atacantes no autenticados puedan…
AnalizadaCrítica (9.8)0.52%—Wpwebelite Woocommerce Social Login20/7/202417/6/2026
El complemento WooCommerce - Social Login para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'woo_slg_login_email' en todas las versiones hasta la 2.7.3 incluida. Esto hace posible que atacantes no autenticados cambien la función…
AnalizadaAlta (7.3)0.40%—Wpwebelite Woocommerce Social Login20/7/202417/6/2026
El complemento WooCommerce - Social Login para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 2.7.3 incluida. Esto se debe a controles insuficientes en la función 'woo_slg_login_email'. Esto hace posible que atacantes no autenticados inicien sesión como cualquier usuario existente en el…
AplazadaAlta (7.1)0.40%—Ithemelandco Woocommerce ReportAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en iThemelandCo WooCommerce Report permite XSS reflejado. Este problema afecta a WooCommerce Report: desde n/a hasta 1.4.5.
AplazadaAlta (7.1)0.35%—Appmaker - Convert Woocommerce TO Android & IOS Native Mobile AppsAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Appmaker Appmaker – Convert WooCommerce to Android & iOS Native Mobile Apps permite XSS reflejado. Este problema afecta a Appmaker – Convert WooCommerce to Android & iOS Native…
AplazadaAlta (7.1)0.40%—A3rev Software Woocommerce Predictive SearchAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en el software a3rev WooCommerce Predictive Search permite XSS reflejado. Este problema afecta a WooCommerce Predictive Search: desde n/a hasta 6.0.1.
AplazadaMedia (6.5)0.66%—Mercadopago Mercado Pago Payments FOR WoocommerceAI20/7/202417/6/2026
El complemento Mercado Pago payments for WooCommerce para WordPress es vulnerable a Path Traversal en las versiones 7.3.0 a 7.5.1 a través de la función mercadopagoDownloadLog. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, descarguen y lean el contenido de archivos…
AplazadaMedia (5.3)0.55%—Addonify Quick View FOR WoocommerceAI20/7/202417/6/2026
El complemento Addonify – Quick View For WooCommerce para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 1.2.16 incluida. Esto se debe al complemento que utiliza mobiledetect sin impedir el acceso directo a los archivos. Esto hace posible que atacantes no autenticados…