Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
3244 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.4) | 0.33% | — | Codepeople Music Player FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en codepeople Music Player for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al reproductor de música para WooCommerce desde la versión n/d hasta la 1.5.1. | |
| Aplazada | Alta (8.8) | 0.19% | — | Webappick ChallanAIWebappick PDF Invoice FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ohidul Islam Challan permite la escalada de privilegios. Este problema afecta a Challan desde la versión n/a hasta la 3.7.58. | |
| Aplazada | Alta (7.6) | 0.43% | — | Trackship FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en TrackShip TrackShip for WooCommerce permite la inyección SQL. Este problema afecta a TrackShip para WooCommerce desde n/d hasta la versión 1.9.1. | |
| Aplazada | Media (4.7) | 0.32% | — | Crmperks Integration FOR Woocommerce AND SalesforceAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de redirección de URL a un sitio no confiable ('Open Redirect') en CRM Perks Integration for WooCommerce and Salesforce permite el phishing. Este problema afecta a la integración de WooCommerce y Salesforce desde n/d hasta la versión 1.7.5. | |
| Aplazada | Media (4.3) | 0.17% | — | Silverplugins217 Product Quantity Dropdown FOR WoocommerceAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en silverplugins217 Product Quantity Dropdown For Woocommerce permite Cross-Site Request Forgery. Este problema afecta al menú desplegable de cantidad de productos para WooCommerce desde n/d hasta la versión 1.2. | |
| Aplazada | Alta (8.8) | 0.38% | — | Woocommerce Multiple AddressesAI | 7/5/2025 | 17/6/2026 | El complemento WooCommerce Multiple Addresses para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 1.0.7.1 incluida. Esto se debe a restricciones insuficientes en los metadatos de usuario, que se pueden actualizar mediante la función save_multiple_shipping_addresses(). Esto permite… | |
| Analizada | Alta (7.5) | 0.41% | — | Smartcmsmarket Advance Seat Reservation Management FOR Woocommerce | 2/5/2025 | 17/6/2026 | El complemento Advance Seat Reservation Management para WooCommerce de WordPress es vulnerable a la inyección SQL a través del parámetro 'profileId' en todas las versiones hasta la 3.3 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la consulta SQL… | |
| Analizada | Media (6.9) | 0.77% | — | Scriptandtools Ecommerce-website-in-php | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en ScriptAndTools eCommerce-website-in-PHP 3.0 y se clasificó como problemática. Este problema afecta a un procesamiento desconocido del archivo /admin/subscriber-csv.php. La manipulación provoca la divulgación de información. El ataque podría iniciarse remotamente. Se ha hecho público… | |
| Aplazada | Alta (8.8) | 0.46% | — | Integracao Entre Eduzz E WoocommerceAI | 26/4/2025 | 17/6/2026 | El complemento Integração entre Eduzz e Woocommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de comprobación de la función 'wep_opcoes' en todas las versiones hasta la 1.7.5 incluida. Esto permite que atacantes autenticados, con acceso de suscriptor o superior, editen el… | |
| Analizada | Crítica (9.8) | 1.4% | 💥 Exploit | Tychesoftwares Order Delivery Date PRO FOR Woocommerce | 26/4/2025 | 17/6/2026 | El complemento Order Delivery Date WordPress anterior a la versión 12.3.1 no cuenta con comprobaciones de autorización ni CSRF al importar la configuración. Además, carece de las comprobaciones adecuadas para actualizar únicamente las opciones relevantes para el complemento de WordPress Order Delivery Date anterior a… | |
| Aplazada | Media (5.3) | 0.33% | — | Vinodvaswani9 Bulk Assign Linked Products FOR WoocommerceAI | 24/4/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en vinodvaswani9 Bulk Assign Linked Products For WooCommerce permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a Asignación masiva de productos vinculados para WooCommerce desde la versión n/d hasta la 2.1. | |
| Aplazada | Alta (7.5) | 0.75% | — | Zamartz Checkout Field Visibility FOR WoocommerceAI | 24/4/2025 | 17/6/2026 | Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en programas PHP ('Inclusión remota de archivos en PHP') en zamartz Checkout Field Visibility for WooCommerce permite la inclusión local de archivos en PHP. Este problema afecta a la visibilidad de campos de pago para… | |
| Aplazada | Media (5.3) | 0.33% | — | Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI | 24/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en magepeopleteam Booking and Rental Manager permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta al Gestor de Reservas y Alquileres desde la versión n/d hasta la 2.3.8. | |
| Aplazada | Alta (7.5) | 0.75% | — | Cedcommerce Product Lister FOR EbayAI | 24/4/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en cedcommerce Product Lister for eBay permite la inclusión local de archivos en PHP. Este problema afecta al Listado de productos para eBay desde n/d hasta la versión… | |
| Aplazada | Alta (7.5) | 0.75% | — | Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E-commerce LightAI | 24/4/2025 | 17/6/2026 | Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos en PHP') en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite la inclusión local de archivos en PHP. Este problema afecta a… | |
| Aplazada | Media (6.5) | 0.39% | — | Elex Woocommerce Advanced Bulk Edit Products Prices AttributesAI | 24/4/2025 | 17/6/2026 | El complemento ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes para WordPress es vulnerable a la inyección SQL a través del parámetro 'attribute_value_filter' en todas las versiones hasta la 1.4.9 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de… | |
| Aplazada | Media (4.3) | 0.28% | — | Woocommerce Automatic Order PrintingAI | 24/4/2025 | 17/6/2026 | El complemento WooCommerce Automatic Order Printing | (anteriormente WooCommerce Google Cloud Print) para WordPress es vulnerable a una Referencia Directa a Objetos Insegura en todas las versiones hasta la 4.1 incluida, mediante la acción AJAX xc_woo_printer_preview debido a la falta de validación en una clave… | |
| Modificada | Crítica (9.8) | 0.32% | — | Multidots Advanced Linked Variations FOR Woocommerce | 22/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Dotstore Advanced Linked Variations for Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las Variaciones Vinculadas Avanzadas para WooCommerce desde n/d hasta la versión 1.0.3. | |
| Modificada | Alta (8.8) | 0.17% | — | Sktthemes Recover Abandoned Cart FOR Woocommerce | 22/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en sonalsinha21 Recover abandoned cart for WooCommerce, permite Cross-Site Request Forgery. Este problema afecta a Recover abandoned cart for WooCommerce desde n/d hasta la versión 2.2. | |
| Aplazada | Media (6.4) | 0.32% | — | TAX Switch FOR WoocommerceAI | 22/4/2025 | 17/6/2026 | El complemento Tax Switch para WooCommerce de WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'class-name' en todas las versiones hasta la 1.4.2 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de… | |
| Aplazada | Alta (7.5) | 0.52% | — | Arture B.V Storecontrl WoocommerceAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido (''Path Traversal") en Arture B.V. StoreContrl Woocommerce permite el Path Traversal. Este problema afecta a StoreContrl Woocommerce desde la versión n/d hasta la 4.1.3. | |
| Aplazada | Media (6.5) | 0.32% | — | Eivin Landa Bring Fraktguiden FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Eivin Landa Bring Fraktguiden for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Bring Fraktguiden para WooCommerce desde la versión n/d hasta la 1.11.4. | |
| Aplazada | Media (4.3) | 0.17% | — | Algolplus Advanced Dynamic Pricing FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en algol.plus, Advanced Dynamic Pricing para WooCommerce, permite Cross-Site Request Forgery. Este problema afecta a Advanced Dynamic Pricing para WooCommerce desde n/d hasta la versión 4.9.3. | |
| Aplazada | Alta (7.1) | 0.29% | — | Wpfactory Product Excel Import Export Bulk Edit FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Product Excel Import Export & Bulk Edit para WooCommerce permite XSS reflejado. Este problema afecta a Product Excel Import Export & Bulk Edit para WooCommerce desde n/d hasta la… | |
| Aplazada | Alta (7.1) | 0.29% | — | Weptile Mobile APP FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en weptile ShopApper permite XSS almacenado. Este problema afecta a ShopApper desde n/d hasta la versión 0.4.39. |