Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.33% | — | Yithemes Yith Essential KIT FOR Woocommerce | 19/7/2024 | 17/6/2026 | El complemento YITH Essential Kit para WooCommerce #1 para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones 'activate_module', 'deactivate_module' e 'install_module' en todas las versiones hasta la 2.34.0 incluida. Esto hace posible que… | |
| Modificada | Alta (7.5) | 20% | — | Pluginus Husky - Products Filter Professional FOR Woocommerce | 16/7/2024 | 17/6/2026 | El complemento HUSKY – Products Filter Professional para WooCommerce para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'woof_author' en todas las versiones hasta la 1.3.6 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de… | |
| Aplazada | Media (4.3) | 0.36% | — | Wpbakery WEB Woocommerce AddonsAI | 16/7/2024 | 17/6/2026 | El complemento Web and WooCommerce Addons for WPBakery Builder para WordPress son vulnerables a modificaciones no autorizadas de la configuración del complemento debido a una falta de verificación de capacidad en varias funciones del complemento en todas las versiones hasta la 1.4.5 incluida. Esto hace posible que los… | |
| Analizada | Media (5.9) | 0.48% | — | Wisdmlabs Product Enquiry FOR Woocommerce | 13/7/2024 | 17/6/2026 | El complemento Product Inquiry for WooCommerce WordPress anterior a 3.1.8 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Aplazada | Crítica (9.3) | 0.41% | — | Anhvnit Woocommerce OpenposAI | 12/7/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en un Woocommerce OpenPos anhvnit. Este problema afecta a Woocommerce OpenPos: desde n/a hasta 6.4.4. | |
| Aplazada | Alta (8.6) | 0.59% | — | Anhvnit Woocommerce OpenposAI | 12/7/2024 | 17/6/2026 | Vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en un Woocommerce OpenPos que permite la manipulación de archivos. Este problema afecta a Woocommerce OpenPos: desde n/a hasta 6.4.4. | |
| Aplazada | Media (4.3) | 0.28% | — | Saleswonder GET Better Reviews FOR WoocommerceAI | 12/7/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Tobias Conrad Get Better Reviews for WooCommerce. Este problema afecta a Get Better Reviews for WooCommerce: desde n/a hasta 4.0.6. | |
| Aplazada | Media (6.5) | 0.24% | — | Binarycarpenter Ultimate Custom ADD TO Cart Button Ajax FOR WoocommerceAI | 12/7/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en BinaryCarpenter Ultimate Custom Add To Cart Button (Ajax) para WooCommerce de Binary Carpenter permite cross-site scripting (XSS). Este problema afecta a Ultimate Custom Add To Cart Button (Ajax) para WooCommerce de Binary Carpenter: de n/a hasta 1.222.16. | |
| Aplazada | Baja (3.5) | 0.35% | — | Automattic WoocommerceAI | 9/7/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales en la salida utilizados por una vulnerabilidad de componente posterior ('Injection') en Automattic WooCommerce permite la suplantación de contenido. Este problema afecta a WooCommerce: desde n/a hasta 8.9.2. | |
| Aplazada | Media (4.3) | 0.40% | — | Xplainer Woocommerce Product FAQAI | 9/7/2024 | 17/6/2026 | El complemento XPlainer – WooCommerce Product FAQ [WooCommerce Accordion FAQ Plugin para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en varias funciones en todas las versiones hasta la 1.6.4 incluida. Esto hace posible que los atacantes autenticados,… | |
| Modificada | Alta (7.5) | 0.31% | — | Wpwebelite Woocommerce Social Login | 9/7/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en wpweb WooCommerce Social Login. Este problema afecta a WooCommerce Social Login: desde n/a hasta 2.6.3. | |
| Modificada | Media (6.5) | 0.39% | — | Wpexperts License Manager FOR Woocommerce | 21/6/2024 | 17/6/2026 | El complemento License Manager para WooCommerce para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en las funciones showLicenseKey() y showAllLicenseKeys() en todas las versiones hasta la 3.0.7 incluida. Esto hace posible que atacantes autenticados, con… | |
| Aplazada | Media (6.5) | 0.49% | — | Woocommerce Ship TO Multiple AddressesAI | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Woo WooCommerce Ship to Multiple Addresses. Este problema afecta a WooCommerce Ship to Multiple Addresses: desde n/a hasta 3.8.5. | |
| Aplazada | Alta (8.1) | 0.43% | — | Woocommerce Warranty RequestsAI | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Woo WooCommerce Warranty Requests. Este problema afecta a WooCommerce Warranty Requests: desde n/a hasta 2.1.9. | |
| Analizada | Crítica (9.8) | 0.61% | — | Woocommerce Stripe Payment Gateway | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.4.0. | |
| Aplazada | Media (6.5) | 9.2% | — | Quadlayers Woocommerce Checkout ManagerAI | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en QuadLayers WooCommerce Checkout Manager. Este problema afecta a WooCommerce Checkout Manager: desde n/a hasta 7.3.0. | |
| Aplazada | Media (6.4) | 0.24% | — | Mimo Woocommerce Order TrackingAI | 19/6/2024 | 17/6/2026 | El complemento MIMO Woocommerce Order Tracking para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'mimo_update_provider' en todas las versiones hasta la 1.0.2 incluida. Esto hace posible que los atacantes autenticados, con acceso a nivel… | |
| Aplazada | Alta (7.1) | 0.51% | — | Fooplugins Fooevents FOR WoocommerceAI | 15/6/2024 | 17/6/2026 | El complemento FooEvents para WooCommerce para WordPress es vulnerable a cargas de archivos arbitrarias no autorizadas debido a una configuración de capacidad incorrecta en la función 'display_ticket_themes_page' en versiones hasta la 1.19.20 incluida. Esto hace posible que atacantes autenticados con capacidades de… | |
| Modificada | Crítica (9.8) | 0.70% | — | Wpwebelite Woocommerce Social Login | 15/6/2024 | 17/6/2026 | El complemento WooCommerce - Social Login para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 2.6.2 incluida a través de la deserialización de entradas no confiables del parámetro vulnerable 'woo_slg_verify'. Esto hace posible que atacantes no autenticados inyecten un objeto PHP.… | |
| Modificada | Media (5.3) | 0.31% | — | Wpwebelite Woocommerce Social Login | 15/6/2024 | 17/6/2026 | El complemento WooCommerce - Social Login para WordPress es vulnerable a la verificación de correo electrónico en todas las versiones hasta la 2.6.2 incluida mediante el uso de un código de activación insuficientemente aleatorio. Esto hace posible que atacantes no autenticados omitan la verificación por correo… | |
| Modificada | Media (5.4) | 0.31% | — | Woocommerce Shipping Multiple Addresses | 14/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Woo WooCommerce Ship to Multiple Addresses. Este problema afecta a WooCommerce Ship to Multiple Addresses: desde n/a hasta 3.8.9. | |
| Modificada | Media (5.3) | 0.31% | — | Woocommerce Returns AND Warranty Requests | 14/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Woo WooCommerce Warranty Requests. Este problema afecta a WooCommerce Warranty Requests: desde n/a hasta 2.2.7. | |
| Modificada | Media (6.5) | 0.36% | — | Woocommerce Returns AND Warranty Requests | 14/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Woo WooCommerce Warranty Requests. Este problema afecta a WooCommerce Warranty Requests: desde n/a hasta 2.2.7. | |
| Aplazada | Media (4.3) | 0.28% | — | Wpgem Woocommerce Easy Duplicate ProductAI | 14/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WriterSystem WooCommerce Easy Duplicate Product. Este problema afecta al producto WooCommerce Easy Duplicate: desde n/a hasta 0.3.0.7. | |
| Aplazada | Media (6.5) | 0.39% | — | Nervythemes SKU Label Changer FOR WoocommerceAI | 14/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en NervyThemes SKU Label Changer For WooCommerce. Este problema afecta a SKU Label Changer For WooCommerce: desde n/a hasta 3.0. |