Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

3247 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.17%—Algolplus Advanced Dynamic Pricing FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en algol.plus, Advanced Dynamic Pricing para WooCommerce, permite Cross-Site Request Forgery. Este problema afecta a Advanced Dynamic Pricing para WooCommerce desde n/d hasta la versión 4.9.3.
AplazadaAlta (7.1)0.29%—Wpfactory Product Excel Import Export Bulk Edit FOR WoocommerceAI17/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Product Excel Import Export & Bulk Edit para WooCommerce permite XSS reflejado. Este problema afecta a Product Excel Import Export & Bulk Edit para WooCommerce desde n/d hasta la…
AplazadaAlta (7.1)0.29%—Weptile Mobile APP FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en weptile ShopApper permite XSS almacenado. Este problema afecta a ShopApper desde n/d hasta la versión 0.4.39.
AplazadaAlta (7.1)0.29%—Wpwham Crowdfunding FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Wham Crowdfunding para WooCommerce permite XSS reflejado. Este problema afecta a Crowdfunding para WooCommerce desde n/d hasta la versión 3.1.12.
AplazadaAlta (8.2)0.41%—Bytes Technolab ADD Product Frontend FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de falta de autorización en Bytes Technolab Add Product Frontend for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la interfaz de usuario de Bytes Technolab para WooCommerce desde n/d hasta la versión 1.0.6.
AplazadaAlta (7.1)0.31%—Wpfactory Msrp RRP Pricing FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory MSRP (RRP) Pricing para WooCommerce permite XSS reflejado. Este problema afecta a MSRP (RRP) Pricing para WooCommerce: desde n/d hasta la versión 1.8.1.
AplazadaAlta (7.1)0.15%—Softagon Woocommerce Products Without Featured ImagesAI17/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en SOFTAGON WooCommerce Products without featured images permite XSS reflejado. Este problema afecta a WooCommerce Products without featured images: desde n/d hasta la versión 0.1.
AplazadaAlta (7.5)0.45%—THE Right Software Woocommerce Loyal CustomersAI17/4/202517/6/2026
La vulnerabilidad de falta de autorización en The Right Software WooCommerce Loyal Customers permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta a WooCommerce Loyal Customers desde la versión n/d hasta la 2.6.
AplazadaAlta (7.1)0.29%—Matat Technologies Deliver VIA Shipos FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Matat Technologies Deliver via Shipos for WooCommerce permite XSS reflejado. Este problema afecta a Deliver via Shipos para WooCommerce desde n/d hasta la versión 2.1.7.
AplazadaAlta (7.1)0.29%—Wpswings Wallet System FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Swings Wallet System para WooCommerce permite XSS reflejado. Este problema afecta a Wallet System para WooCommerce desde n/d hasta la versión 2.6.5.
AplazadaAlta (7.1)0.29%—Wpexperts License Manager FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPExperts.io License Manager para WooCommerce permite XSS reflejado. Este problema afecta a License Manager para WooCommerce desde n/d hasta la versión 3.0.9.
AplazadaAlta (7.1)0.29%—Cscode Woocommerce Estimate AND QuoteAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en cscode de WooCommerce Estimate and Quote permite XSS reflejado. Este problema afecta a WooCommerce Estimate and Quote desde n/d hasta la versión 1.0.2.5.
AplazadaAlta (7.1)0.31%—Revampcrm Revamp CRM FOR WoocommerceAI17/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Revamp CRM para WooCommerce permite XSS reflejado. Este problema afecta a Revamp CRM para WooCommerce desde n/d hasta la versión 1.1.2.
AplazadaAlta (7.1)0.29%—Excellent Dynamics Make Email Customizer FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Excellent Dynamics Make Email Customizer para WooCommerce permite XSS reflejado. Este problema afecta a Make Email Customizer para WooCommerce desde n/d hasta la versión 1.0.5.
AplazadaAlta (7.1)0.29%—Webilop Woocommerce Html5 VideoAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Webilop WooCommerce HTML5 Video permite XSS reflejado. Este problema afecta a WooCommerce HTML5 Video desde n/d hasta la versión 1.7.10.
AplazadaAlta (7.1)0.29%—17track FOR WoocommerceAI17/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en 17track 17TRACK for WooCommerce permite XSS reflejado. Este problema afecta a 17TRACK para WooCommerce desde n/d hasta la versión 1.2.10.
AplazadaAlta (7.1)0.29%—Bappa MAL QR Code FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bappa Mal QR Code for WooCommerce permite XSS reflejado. Este problema afecta al código QR para WooCommerce desde n/d hasta la versión 1.2.0.
AplazadaAlta (7.1)0.29%—Bitsstech Shipment Tracker FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bitsstech Shipment Tracker for Woocommerce permite XSS reflejado. Este problema afecta al rastreador de envíos para Woocommerce desde n/d hasta la versión 1.4.23.
AplazadaAlta (7.1)0.29%—Shopup Shipping With Venipak FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Akadrama Shipping con Venipak para WooCommerce permite XSS reflejado. Este problema afecta a Shipping con Venipak para WooCommerce desde n/d hasta la versión 1.22.3.
AplazadaMedia (6.5)0.38%—Mingocommerce Delete ALL PostsAI17/4/202517/6/2026
La vulnerabilidad de falta de autorización en mingocommerce Delete All Posts permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la función Eliminar todas las publicaciones desde la versión n/d hasta la 1.1.1.
AnalizadaAlta (7.5)0.50%—Klarna Checkout FOR Woocommerce17/4/202517/6/2026
El complemento Klarna Checkout para WooCommerce de WordPress anterior a la versión 2.13.5 expone un endpoint Ajax de WooCommerce no autenticado que permite a un atacante inundar los archivos de registro con datos del tamaño máximo permitido para un parámetro POST por solicitud. Esto puede provocar un consumo rápido de…
ModificadaAlta (8.8)0.17%—Wpwebelite Woocommerce Social Login16/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPWeb WooCommerce Social Login permite Cross-Site Request Forgery. Este problema afecta a WooCommerce Social Login: desde n/d hasta 2.8.2.
AnalizadaBaja (3.5)0.35%—Nopcommerce16/4/202517/6/2026
Las versiones anteriores a nopCommerce 4.80.0 no ofrecen bloqueo para la realización de pedidos. Por lo tanto, existe una condición de competencia con el canje duplicado de tarjetas de regalo.
AplazadaMedia (4.3)0.21%—Crmperks Integration FOR Woocommerce AND QuickbooksAI16/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en CRM Perks Integration for WooCommerce and QuickBooks permite Cross-Site Request Forgery. Este problema afecta a la integración de WooCommerce y QuickBooks desde n/d hasta la versión 1.3.1.
AplazadaMedia (6.5)0.32%—Wpswings Membership FOR WoocommerceAI16/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Swings Membership para WooCommerce permite XSS basado en DOM. Este problema afecta a Membership para WooCommerce desde n/d hasta la versión 2.8.0.