Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

477 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.42%—Conekta Payment GatewayAI15/6/202617/6/2026
Unauthenticated Sensitive Data Exposure in Conekta Payment Gateway <= 6.0.0 versions.
AplazadaMedia (6.5)0.30%—Stripe PaymentsAI15/6/202617/6/2026
Unauthenticated Bypass Vulnerability in Stripe Payments <= 2.0.98 versions.
AplazadaMedia (5.9)0.34%—Best PaymentsAI15/6/202617/6/2026
Unauthenticated Bypass Vulnerability in Best Payments Plugin for WP <= 4.6.19 versions.
AplazadaAlta (7.5)0.42%—Idpay Payment GatewayAI15/6/202617/6/2026
Unauthenticated Sensitive Data Exposure in IDPay Payment Gateway for Woocommerce <= 2.2.5 versions.
AplazadaMedia (5.1)0.19%—Stripe PaymentsAI8/6/202627/8/2026
El plugin de WordPress Stripe Payments 2.0.39 contiene una vulnerabilidad de cross-site scripting almacenado que permite a atacantes autenticados inyectar scripts maliciosos a través del parámetro AcceptStripePayments-settings[currency_code]. Los atacantes pueden enviar solicitudes POST a /wp-admin/options.php con…
AplazadaMedia (6.4)0.33%—Express Payment FOR StripeAI6/6/202623/7/2026
El plugin Express Payment For Stripe para WordPress es vulnerable a cross-site scripting almacenado a través del atributo 'type' del shortcode [stripe-express] en versiones hasta la 1.28.0, inclusive. Esto se debe a una sanitización de entrada y un escape de salida insuficientes en el valor del atributo del shortcode,…
AplazadaMedia (6.5)0.46%—Themehigh Stripe Payment Gateway FOR WoocommerceAI25/5/202624/7/2026
Vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en ThemeHigh Stripe Payment Gateway para WooCommerce permite la explotación de la recuperación de contraseña. Este problema afecta a Stripe Payment Gateway para WooCommerce: desde n/a hasta 5.0.7.
AplazadaAlta (8.2)0.46%—Woocommerce Paypal PaymentsAI23/5/202623/7/2026
El plugin WooCommerce PayPal Payments para WordPress es vulnerable a la manipulación no autorizada de pedidos y a la revelación de información debido a la falta de comprobaciones de autorización en los endpoints WC-AJAX 'ppc-create-order' y 'ppc-get-order' en todas las versiones hasta la 4.0.1, inclusive. El endpoint…
AplazadaMedia (5.3)0.41%—Mercadopago Mercado Pago Payments FOR WoocommerceAI6/5/202625/7/2026
El plugin de pagos de Mercado Pago para WooCommerce para WordPress es vulnerable a acceso no autorizado a datos debido a una verificación de capacidad faltante en el endpoint de la API de WooCommerce 'mp_pix_image' en todas las versiones hasta, e incluyendo, la 8.7.11. Esto hace posible que atacantes no autenticados…
AplazadaMedia (5.3)0.32%—Zealousweb Accept Paypal Payments Using Contact Form 7AI8/4/202624/7/2026
Vulnerabilidad de autorización faltante en ZealousWeb Accept PayPal Payments using Contact Form 7 contact-form-7-paypal-extensión permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Accept PayPal Payments using Contact Form 7: desde n/a hasta <=…
AplazadaMedia (5.4)0.22%—Globalpayments Global Payments WoocommerceAI8/4/202624/7/2026
Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en Global Payments GlobalPayments WooCommerce global-payments-woocommerce permite la falsificación de petición del lado del servidor. Este problema afecta a GlobalPayments WooCommerce: desde n/a hasta <= 1.18.0.
AplazadaMedia (5.3)0.29%—Paymentplugins Payment Plugins FOR Paypal WoocommerceAI8/4/202624/7/2026
Vulnerabilidad de autorización faltante en Payment Plugins Payment Plugins for PayPal WooCommerce pymntpl-paypal-woocommerce permite Explotar Niveles de Seguridad de Control de Acceso Configurados Incorrectamente. Este problema afecta a Payment Plugins for PayPal WooCommerce: desde n/a hasta <= 2.0.13.
AplazadaMedia (5.3)0.26%—Wava.co Wava PaymentAI8/4/202624/7/2026
Vulnerabilidad de autorización faltante en Wava.co Wava Payment wava-payment permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Wava Payment: desde n/a hasta <= 0.3.7.
AplazadaMedia (6.5)0.27%—Woocommerce WoopaymentsAI31/3/202617/6/2026
El plugin WooPayments: Pagos Integrados de WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función 'save_upe_appearance_ajax' en todas las versiones hasta la 10.5.1, inclusive. Esto hace posible que atacantes no autenticados…
AplazadaAlta (7.5)0.27%—Thimpress Learnpress Sepay PaymentAI25/3/202617/6/2026
Vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en ThimPress LearnPress – Sepay Payment learnpress-sepay-payment permite el abuso de autenticación. Este problema afecta a LearnPress – Sepay Payment: desde n/a hasta &lt;= 4.0.0.
AplazadaAlta (7.5)0.38%—Loopus WP Cost Estimation AND Payment Forms BuilderAI25/3/202617/6/2026
Vulnerabilidad de autorización faltante en loopus WP Cost Estimation &amp; Payment Forms Builder WP_Estimation_Form permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Cost Estimation &amp; Payment Forms Builder: desde n/a hasta &lt; 10.3.0.
AplazadaMedia (5.3)0.29%—Linknacional Payment Gateway PIX FOR GivewpAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en linknacional Payment Gateway Pix For GiveWP payment-gateway-pix-for-givewp permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Payment Gateway Pix For GiveWP: desde n/a hasta &lt;= 2.2.3.
AnalizadaCrítica (9.8)1.1%—Microsoft Payment Orchestrator Service5/3/202617/6/2026
Servicio Orquestador de Pagos Elevación de Privilegios Vulnerabilidad
AplazadaAlta (8.8)0.37%—Maximsecudeal Secudeal Payments FOR EcommerceAI5/3/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en maximsecudeal Secudeal Payments para Ecommerce secudeal-payments-for-ecommerce permite la inyección de objetos. Este problema afecta a Secudeal Payments para Ecommerce: desde n/a hasta &lt;= 1.1.
AplazadaMedia (6.5)0.31%—Ovri PaymentAI27/2/202617/6/2026
El plugin OVRI Payment para WordPress contiene archivos .htaccess maliciosos en la versión 1.7.0. Los archivos contienen directivas para evitar la ejecución de ciertos scripts mientras permiten la ejecución de archivos PHP maliciosos conocidos. Si se mueven fuera del directorio del plugin, pueden interferir con el…
AplazadaAlta (7.1)0.19%—Mollie Payments FOR WoocommerceAI20/2/202617/6/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en Mollie Mollie Payments para WooCommerce mollie-payments-for-woocommerce permite XSS Reflejado. Este problema afecta a Mollie Payments para WooCommerce: desde n/a hasta &lt;= 8.1.1.
AplazadaMedia (6.5)0.29%—Knitpay UPI QR Code Payment Gateway FOR WoocommerceAI20/2/202617/6/2026
Vulnerabilidad de Falta de Autorización en knitpay UPI QR Code Payment Gateway for WooCommerce upi-qr-code-payment-for-woocommerce permite Explotar Niveles de Seguridad de Control de Acceso Mal Configurados. Este problema afecta a UPI QR Code Payment Gateway for WooCommerce: desde n/a hasta &lt;= 1.5.1.
AplazadaMedia (6.4)0.29%—Payment Page Payment Form FOR StripeAI14/2/202617/6/2026
El plugin Payment Page | Payment Form para Stripe para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'pricing_plan_select_text_font_family' en todas las versiones hasta e incluyendo la 1.4.6 debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a…
AplazadaAlta (7.5)0.75%💥 ExploitBluesnap Payment Gateway FOR WoocommerceAI14/2/202617/6/2026
El plugin BlueSnap Payment Gateway para WooCommerce para WordPress es vulnerable a la Falta de autorización en todas las versiones hasta la 3.3.0, inclusive. Esto se debe a que el plugin se basa en la función 'WC_Geolocation::get_ip_address()' de WooCommerce para validar las solicitudes IPN, la cual confía en…
AplazadaMedia (4.9)0.38%—Sibs Woocommerce Payment GatewayAI4/2/202617/6/2026
El plugin de pasarela de pago SIBS woocommerce para WordPress es vulnerable a inyección SQL basada en tiempo a través del parámetro 'referencedId' en todas las versiones hasta la 2.2.0, inclusive, debido a un escape insuficiente en el parámetro proporcionado por el usuario y la falta de preparación suficiente en la…
Orbitaley — Vulnerabilidades