Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
477 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.42% | — | Conekta Payment GatewayAI | 15/6/2026 | 17/6/2026 | Unauthenticated Sensitive Data Exposure in Conekta Payment Gateway <= 6.0.0 versions. | |
| Aplazada | Media (6.5) | 0.30% | — | Stripe PaymentsAI | 15/6/2026 | 17/6/2026 | Unauthenticated Bypass Vulnerability in Stripe Payments <= 2.0.98 versions. | |
| Aplazada | Media (5.9) | 0.34% | — | Best PaymentsAI | 15/6/2026 | 17/6/2026 | Unauthenticated Bypass Vulnerability in Best Payments Plugin for WP <= 4.6.19 versions. | |
| Aplazada | Alta (7.5) | 0.42% | — | Idpay Payment GatewayAI | 15/6/2026 | 17/6/2026 | Unauthenticated Sensitive Data Exposure in IDPay Payment Gateway for Woocommerce <= 2.2.5 versions. | |
| Aplazada | Media (5.1) | 0.19% | — | Stripe PaymentsAI | 8/6/2026 | 27/8/2026 | El plugin de WordPress Stripe Payments 2.0.39 contiene una vulnerabilidad de cross-site scripting almacenado que permite a atacantes autenticados inyectar scripts maliciosos a través del parámetro AcceptStripePayments-settings[currency_code]. Los atacantes pueden enviar solicitudes POST a /wp-admin/options.php con… | |
| Aplazada | Media (6.4) | 0.33% | — | Express Payment FOR StripeAI | 6/6/2026 | 23/7/2026 | El plugin Express Payment For Stripe para WordPress es vulnerable a cross-site scripting almacenado a través del atributo 'type' del shortcode [stripe-express] en versiones hasta la 1.28.0, inclusive. Esto se debe a una sanitización de entrada y un escape de salida insuficientes en el valor del atributo del shortcode,… | |
| Aplazada | Media (6.5) | 0.46% | — | Themehigh Stripe Payment Gateway FOR WoocommerceAI | 25/5/2026 | 24/7/2026 | Vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en ThemeHigh Stripe Payment Gateway para WooCommerce permite la explotación de la recuperación de contraseña. Este problema afecta a Stripe Payment Gateway para WooCommerce: desde n/a hasta 5.0.7. | |
| Aplazada | Alta (8.2) | 0.46% | — | Woocommerce Paypal PaymentsAI | 23/5/2026 | 23/7/2026 | El plugin WooCommerce PayPal Payments para WordPress es vulnerable a la manipulación no autorizada de pedidos y a la revelación de información debido a la falta de comprobaciones de autorización en los endpoints WC-AJAX 'ppc-create-order' y 'ppc-get-order' en todas las versiones hasta la 4.0.1, inclusive. El endpoint… | |
| Aplazada | Media (5.3) | 0.41% | — | Mercadopago Mercado Pago Payments FOR WoocommerceAI | 6/5/2026 | 25/7/2026 | El plugin de pagos de Mercado Pago para WooCommerce para WordPress es vulnerable a acceso no autorizado a datos debido a una verificación de capacidad faltante en el endpoint de la API de WooCommerce 'mp_pix_image' en todas las versiones hasta, e incluyendo, la 8.7.11. Esto hace posible que atacantes no autenticados… | |
| Aplazada | Media (5.3) | 0.32% | — | Zealousweb Accept Paypal Payments Using Contact Form 7AI | 8/4/2026 | 24/7/2026 | Vulnerabilidad de autorización faltante en ZealousWeb Accept PayPal Payments using Contact Form 7 contact-form-7-paypal-extensión permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Accept PayPal Payments using Contact Form 7: desde n/a hasta <=… | |
| Aplazada | Media (5.4) | 0.22% | — | Globalpayments Global Payments WoocommerceAI | 8/4/2026 | 24/7/2026 | Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en Global Payments GlobalPayments WooCommerce global-payments-woocommerce permite la falsificación de petición del lado del servidor. Este problema afecta a GlobalPayments WooCommerce: desde n/a hasta <= 1.18.0. | |
| Aplazada | Media (5.3) | 0.29% | — | Paymentplugins Payment Plugins FOR Paypal WoocommerceAI | 8/4/2026 | 24/7/2026 | Vulnerabilidad de autorización faltante en Payment Plugins Payment Plugins for PayPal WooCommerce pymntpl-paypal-woocommerce permite Explotar Niveles de Seguridad de Control de Acceso Configurados Incorrectamente. Este problema afecta a Payment Plugins for PayPal WooCommerce: desde n/a hasta <= 2.0.13. | |
| Aplazada | Media (5.3) | 0.26% | — | Wava.co Wava PaymentAI | 8/4/2026 | 24/7/2026 | Vulnerabilidad de autorización faltante en Wava.co Wava Payment wava-payment permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Wava Payment: desde n/a hasta <= 0.3.7. | |
| Aplazada | Media (6.5) | 0.27% | — | Woocommerce WoopaymentsAI | 31/3/2026 | 17/6/2026 | El plugin WooPayments: Pagos Integrados de WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función 'save_upe_appearance_ajax' en todas las versiones hasta la 10.5.1, inclusive. Esto hace posible que atacantes no autenticados… | |
| Aplazada | Alta (7.5) | 0.27% | — | Thimpress Learnpress Sepay PaymentAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en ThimPress LearnPress – Sepay Payment learnpress-sepay-payment permite el abuso de autenticación. Este problema afecta a LearnPress – Sepay Payment: desde n/a hasta <= 4.0.0. | |
| Aplazada | Alta (7.5) | 0.38% | — | Loopus WP Cost Estimation AND Payment Forms BuilderAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en loopus WP Cost Estimation & Payment Forms Builder WP_Estimation_Form permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Cost Estimation & Payment Forms Builder: desde n/a hasta < 10.3.0. | |
| Aplazada | Media (5.3) | 0.29% | — | Linknacional Payment Gateway PIX FOR GivewpAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en linknacional Payment Gateway Pix For GiveWP payment-gateway-pix-for-givewp permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Payment Gateway Pix For GiveWP: desde n/a hasta <= 2.2.3. | |
| Analizada | Crítica (9.8) | 1.1% | — | Microsoft Payment Orchestrator Service | 5/3/2026 | 17/6/2026 | Servicio Orquestador de Pagos Elevación de Privilegios Vulnerabilidad | |
| Aplazada | Alta (8.8) | 0.37% | — | Maximsecudeal Secudeal Payments FOR EcommerceAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en maximsecudeal Secudeal Payments para Ecommerce secudeal-payments-for-ecommerce permite la inyección de objetos. Este problema afecta a Secudeal Payments para Ecommerce: desde n/a hasta <= 1.1. | |
| Aplazada | Media (6.5) | 0.31% | — | Ovri PaymentAI | 27/2/2026 | 17/6/2026 | El plugin OVRI Payment para WordPress contiene archivos .htaccess maliciosos en la versión 1.7.0. Los archivos contienen directivas para evitar la ejecución de ciertos scripts mientras permiten la ejecución de archivos PHP maliciosos conocidos. Si se mueven fuera del directorio del plugin, pueden interferir con el… | |
| Aplazada | Alta (7.1) | 0.19% | — | Mollie Payments FOR WoocommerceAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en Mollie Mollie Payments para WooCommerce mollie-payments-for-woocommerce permite XSS Reflejado. Este problema afecta a Mollie Payments para WooCommerce: desde n/a hasta <= 8.1.1. | |
| Aplazada | Media (6.5) | 0.29% | — | Knitpay UPI QR Code Payment Gateway FOR WoocommerceAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de Falta de Autorización en knitpay UPI QR Code Payment Gateway for WooCommerce upi-qr-code-payment-for-woocommerce permite Explotar Niveles de Seguridad de Control de Acceso Mal Configurados. Este problema afecta a UPI QR Code Payment Gateway for WooCommerce: desde n/a hasta <= 1.5.1. | |
| Aplazada | Media (6.4) | 0.29% | — | Payment Page Payment Form FOR StripeAI | 14/2/2026 | 17/6/2026 | El plugin Payment Page | Payment Form para Stripe para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'pricing_plan_select_text_font_family' en todas las versiones hasta e incluyendo la 1.4.6 debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a… | |
| Aplazada | Alta (7.5) | 0.75% | 💥 Exploit | Bluesnap Payment Gateway FOR WoocommerceAI | 14/2/2026 | 17/6/2026 | El plugin BlueSnap Payment Gateway para WooCommerce para WordPress es vulnerable a la Falta de autorización en todas las versiones hasta la 3.3.0, inclusive. Esto se debe a que el plugin se basa en la función 'WC_Geolocation::get_ip_address()' de WooCommerce para validar las solicitudes IPN, la cual confía en… | |
| Aplazada | Media (4.9) | 0.38% | — | Sibs Woocommerce Payment GatewayAI | 4/2/2026 | 17/6/2026 | El plugin de pasarela de pago SIBS woocommerce para WordPress es vulnerable a inyección SQL basada en tiempo a través del parámetro 'referencedId' en todas las versiones hasta la 2.2.0, inclusive, debido a un escape insuficiente en el parámetro proporcionado por el usuario y la falta de preparación suficiente en la… |