Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
1866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.42% | — | Anhvnit Woocommerce OpenposAI | 13/8/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en anhvnit Woocommerce OpenPos permite el acceso a la funcionalidad no restringida adecuadamente por las ACL. Este problema afecta a Woocommerce OpenPos: desde n/a hasta 6.4.4. | |
| Aplazada | Alta (7.1) | 0.30% | — | Wpfactory Order AND Customers Export FOR WoocommerceAI | 12/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPFactory Products, Order & Customers Export for WooCommerce permite XSS reflejado. Este problema afecta a Products, Order & Customers Export for WooCommerce: desde n/a hasta… | |
| Aplazada | Alta (7.1) | 0.30% | — | Sender Newsletter SMS AND Email Marketing Automation FOR WoocommerceAI | 12/8/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web (XSS o 'Cross-site Scripting') en Sender Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce permite XSS reflejado. Este problema afecta a Sender – Newsletter, SMS and Email Marketing Automation for… | |
| Analizada | Crítica (9.8) | 0.61% | — | Wpwebelite Woocommerce Social Login | 12/8/2024 | 17/6/2026 | El complemento WooCommerce - Social Login para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 2.7.5 incluida. Esto se debe al uso de una comparación flexible del código de activación en la función 'woo_slg_confirm_email_user'. Esto hace posible que atacantes no autenticados inicien sesión… | |
| Analizada | Media (6.1) | 0.31% | — | Wpwebelite Woocommerce PDF Vouchers | 1/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WPWeb Elite WooCommerce PDF Vouchers permite el XSS reflejado. Este problema afecta a WooCommerce PDF Vouchers: desde n/a antes de 4.9.5. | |
| Aplazada | Media (6.5) | 0.50% | — | Crocoblock Jetwidgets FOR Elementor AND WoocommerceAI | 1/8/2024 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de un nombre de ruta a un directorio restringido ("Path Traversal") en Crocoblock JetWidgets para Elementor y WooCommerce permite la inclusión de archivos locales PHP. Este problema afecta a JetWidgets para Elementor y WooCommerce: desde n/a hasta 1.1.7. | |
| Analizada | Alta (8.1) | 0.31% | — | Vanquish Woocommerce Customers Manager | 1/8/2024 | 17/6/2026 | El complemento de WordPress WooCommerce Customers Manager anterior a la versión 30.1 no tiene comprobaciones CSRF en algunas acciones masivas, lo que podría permitir a los atacantes hacer que los administradores que han iniciado sesión realicen acciones no deseadas, como eliminar clientes mediante ataques CSRF. | |
| Analizada | Media (6.5) | 0.25% | — | Vanquish Woocommerce Customers Manager | 1/8/2024 | 17/6/2026 | El complemento de WordPress WooCommerce Customers Manager anterior a 30.1 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios administradores registrados eliminen usuarios mediante ataques CSRF. | |
| Analizada | Media (6.5) | 0.19% | — | Vanquish Woocommerce Customers Manager | 1/8/2024 | 17/6/2026 | El complemento de WordPress WooCommerce Customers Manager anterior a 30.2 no tiene autorización ni CSRF en varias acciones AJAX, lo que permite a cualquier usuario autenticado, como un suscriptor, llamarlos y actualizar/eliminar/crear metadatos del cliente, lo que también genera Cross Site Scripting almacenado debido… | |
| Analizada | Alta (7.5) | 0.41% | — | Thisfunctional CTT Expresso Para Woocommerce | 1/8/2024 | 17/6/2026 | El complemento CTT Expresso para WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.2.12 incluida a través del directorio /wp-content/uploads/cepw. Los archivos .pdf y de registro generados son de acceso público y contienen información confidencial,… | |
| Analizada | Media (6.4) | 0.29% | — | Wcproducttable Woocommerce Product Table | 27/7/2024 | 17/6/2026 | El complemento WooCommerce Product Table Lite para WordPress es vulnerable a modificaciones no autorizadas del título de la publicación debido a una falta de verificación de capacidad en la función wcpt_presets__duplicate_preset_to_table en todas las versiones hasta la 3.5.1 incluida. Esto hace posible que atacantes… | |
| Aplazada | Alta (7.3) | 0.40% | — | Wpwebelite Woocommerce PDF VouchersAI | 24/7/2024 | 17/6/2026 | El complemento WooCommerce - PDF Vouchers para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 4.9.3 incluida. Esto se debe a una verificación insuficiente del usuario que se proporciona durante el inicio de sesión con un código QR a través del complemento. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.26% | — | Prowcplugins Empty Cart Button FOR Woocommerce | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en ProWCPlugins Empty Cart Button para WooCommerce permite XSS almacenado. Este problema afecta a Empty Cart Button para WooCommerce: desde n/a hasta 1.3.8. | |
| Modificada | Media (4.8) | 0.28% | — | Dcurasi CC & BCC FOR Woocommerce Order Emails | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Dario Curasì CC & BCC para Woocommerce Order Emails permite XSS almacenado. Este problema afecta a CC & BCC para Woocommerce Order Emails: desde n/a hasta 1.4 .1. | |
| Aplazada | Media (5.8) | 0.25% | — | Optemiz Xplainer - Woocommerce Product FAQAI | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Optemiz XPlainer - WooCommerce Product FAQ permite XSS reflejado. Este problema afecta a XPlainer - WooCommerce Product FAQ: desde n/a hasta 1.6.3. | |
| Modificada | Media (6.1) | 0.29% | — | Makecommerce FOR Woocommerce | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Maksekeskus AS MakeCommerce para WooCommerce permite XSS reflejado. Este problema afecta a MakeCommerce para WooCommerce: desde n/a hasta 3.5.1. | |
| Aplazada | Media (5.8) | 0.30% | — | Yithemes Yith Woocommerce Ajax Product FilterAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en YITH YITH WooCommerce Ajax Product Filter permite XSS reflejado. Este problema afecta a YITH WooCommerce Ajax Product Filter: desde n/a hasta 5.1.0. | |
| Analizada | Alta (7.3) | 0.36% | — | Wpwebelite Woocommerce Social Login | 20/7/2024 | 17/6/2026 | El complemento WooCommerce - Social Login para WordPress es vulnerable a una escalada de privilegios no autenticados en todas las versiones hasta la 2.7.3 incluida. Esto se debe a la falta de controles de fuerza bruta sobre una contraseña de un solo uso débil. Esto hace posible que atacantes no autenticados puedan… | |
| Analizada | Crítica (9.8) | 0.52% | — | Wpwebelite Woocommerce Social Login | 20/7/2024 | 17/6/2026 | El complemento WooCommerce - Social Login para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'woo_slg_login_email' en todas las versiones hasta la 2.7.3 incluida. Esto hace posible que atacantes no autenticados cambien la función… | |
| Analizada | Alta (7.3) | 0.40% | — | Wpwebelite Woocommerce Social Login | 20/7/2024 | 17/6/2026 | El complemento WooCommerce - Social Login para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 2.7.3 incluida. Esto se debe a controles insuficientes en la función 'woo_slg_login_email'. Esto hace posible que atacantes no autenticados inicien sesión como cualquier usuario existente en el… | |
| Aplazada | Alta (7.1) | 0.40% | — | Ithemelandco Woocommerce ReportAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en iThemelandCo WooCommerce Report permite XSS reflejado. Este problema afecta a WooCommerce Report: desde n/a hasta 1.4.5. | |
| Aplazada | Alta (7.1) | 0.35% | — | Appmaker - Convert Woocommerce TO Android & IOS Native Mobile AppsAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Appmaker Appmaker – Convert WooCommerce to Android & iOS Native Mobile Apps permite XSS reflejado. Este problema afecta a Appmaker – Convert WooCommerce to Android & iOS Native… | |
| Aplazada | Alta (7.1) | 0.40% | — | A3rev Software Woocommerce Predictive SearchAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en el software a3rev WooCommerce Predictive Search permite XSS reflejado. Este problema afecta a WooCommerce Predictive Search: desde n/a hasta 6.0.1. | |
| Aplazada | Media (6.5) | 0.66% | — | Mercadopago Mercado Pago Payments FOR WoocommerceAI | 20/7/2024 | 17/6/2026 | El complemento Mercado Pago payments for WooCommerce para WordPress es vulnerable a Path Traversal en las versiones 7.3.0 a 7.5.1 a través de la función mercadopagoDownloadLog. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, descarguen y lean el contenido de archivos… | |
| Aplazada | Media (5.3) | 0.55% | — | Addonify Quick View FOR WoocommerceAI | 20/7/2024 | 17/6/2026 | El complemento Addonify – Quick View For WooCommerce para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 1.2.16 incluida. Esto se debe al complemento que utiliza mobiledetect sin impedir el acceso directo a los archivos. Esto hace posible que atacantes no autenticados… |