Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▼ 23 respecto a la semana anterior
Críticas / altas1275▼ 257 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 204 respecto a la semana anterior
–

1866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.48%—Woocommerce12/6/202417/6/2026
WooCommerce es una plataforma de comercio electrónico de código abierto construida sobre WordPress. Una vulnerabilidad introducida en WooCommerce 8.8 permite cross-site scripting. Un mal actor puede manipular un enlace para incluir contenido HTML y JavaScript malicioso. Si bien el contenido no se guarda en la base de…
ModificadaMedia (5.3)0.35%—Varktech Pricing Deals FOR Woocommerce12/6/202417/6/2026
Vulnerabilidad de autorización faltante en Vark Pricing Deals para WooCommerce. Este problema afecta a Pricing Deals para WooCommerce: desde n/a hasta 2.0.3.2.
ModificadaMedia (6.3)0.26%—Technovama Quotes FOR Woocommerce12/6/202417/6/2026
Vulnerabilidad de autorización faltante en TechnoVama Quotes for WooCommerce. Este problema afecta a Quotes for WooCommerce: desde n/a hasta 2.0.1.
ModificadaMedia (5.4)0.33%—Bulkgate SMS Plugin FOR Woocommerce12/6/202417/6/2026
Vulnerabilidad de autorización faltante en BulkGate BulkGate SMS Plugin for WooCommerce. Este problema afecta a BulkGate SMS Plugin for WooCommerce: desde n/a hasta 3.0.2.
AplazadaMedia (5.3)0.37%—Saleswonder Builder FOR Woocommerce Reviews Shortcodes ReviewshortAI11/6/202417/6/2026
Vulnerabilidad de autorización faltante en Tobias Conrad Builder for WooCommerce reviews shortcodes – ReviewShort. Este problema afecta a Builder for WooCommerce reviews shortcodes – ReviewShort: desde n/a hasta 1.01.5.
AplazadaMedia (4.3)0.41%—Mailerlite - Woocommerce IntegrationAI11/6/202417/6/2026
Vulnerabilidad de autorización faltante en MailerLite MailerLite – WooCommerce integration. Este problema afecta a MailerLite – WooCommerce integration: desde n/a hasta 2.0.8.
AplazadaMedia (4.3)0.60%—Revolut Gateway FOR WoocommerceAI11/6/202417/6/2026
Vulnerabilidad de autorización faltante en Revolut Revolut Gateway para WooCommerce. Este problema afecta a Revolut Gateway para WooCommerce: desde n/a hasta 4.9.7.
ModificadaMedia (5.3)0.41%—Moreconvert Woocommerce Wishlist11/6/202417/6/2026
Vulnerabilidad de autorización faltante en MoreConvert MC Woocommerce Wishlist. Este problema afecta a MC Woocommerce Wishlist: desde n/a hasta 1.7.2.
AplazadaMedia (5.3)0.38%—Woocommerce Canada Post ShippingAI11/6/202417/6/2026
Vulnerabilidad de autorización faltante en Woo WooCommerce Canada Post Shipping. Este problema afecta a WooCommerce Canada Post Shipping: desde n/a hasta 2.8.3.
AplazadaMedia (5.3)0.32%—Moreconvert MC Woocommerce WishlistAI11/6/202417/6/2026
Vulnerabilidad de autorización faltante en MoreConvert MC Woocommerce Wishlist. Este problema afecta a MC Woocommerce Wishlist: desde n/a hasta 1.7.8.
AplazadaMedia (5.4)0.30%—Webcodingplace Product Expiry FOR WoocommerceAI11/6/202417/6/2026
Vulnerabilidad de autorización faltante en WebCodingPlace Product Expiry for WooCommerce. Este problema afecta a Product Expiry for WooCommerce: desde n/a hasta 2.5.
ModificadaMedia (6.3)0.23%—Wedevs Woocommerce Conversion Tracking11/6/202417/6/2026
Vulnerabilidad de autorización faltante en weDevs WooCommerce Conversion Tracking. Este problema afecta a WooCommerce Conversion Tracking: desde n/a hasta 2.0.11.
ModificadaMedia (5.3)0.33%—Themeisle Product Addons & Fields FOR Woocommerce10/6/202417/6/2026
La neutralización inadecuada de elementos especiales en la salida utilizada por una vulnerabilidad de componente posterior ("inyección") en Themeisle PPOM para WooCommerce permite la inclusión de código. Este problema afecta a PPOM para WooCommerce: desde n/a hasta 32.0.20.
ModificadaMedia (5.3)0.33%—Yithemes Yith Woocommerce Product Add-ons10/6/202417/6/2026
La neutralización inadecuada de elementos especiales en la salida utilizados por una vulnerabilidad de componente posterior ("inyección") en YITH YITH WooCommerce Product Add-Ons permite la inyección de código. Este problema afecta a YITH WooCommerce Product Add-Ons: desde n/a hasta 4.9.2.
ModificadaCrítica (9.1)0.59%—Themehigh Checkout Field Editor FOR Woocommerce10/6/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en ThemeHigh Checkout Field Editor para WooCommerce (Pro) permite el uso indebido de la funcionalidad y la manipulación de archivos. Este problema afecta al Checkout Field Editor para WooCommerce (Pro):…
ModificadaAlta (8.8)0.32%—Actpro Extra Product Options FOR Woocommerce10/6/202417/6/2026
Vulnerabilidad de autorización faltante en actpro Extra Product Options for WooCommerce. Este problema afecta a las opciones de productos adicionales para WooCommerce: desde n/a hasta 3.0.6.
ModificadaAlta (8.8)0.36%—Themekraft Buddypress Woocommerce MY Account Integration. Create Woocommerce Member Pages10/6/202417/6/2026
Vulnerabilidad de autorización faltante en ThemeKraft WooBuddy. Este problema afecta a WooBuddy: desde n/a hasta 3.4.19.
ModificadaAlta (8.8)0.32%—Bosathemes Bosa Elementor Addons AND Templates FOR Woocommerce10/6/202417/6/2026
Vulnerabilidad de autorización faltante en Bosa Themes Bosa Elementor Addons and Templates for WooCommerce. Este problema afecta a los complementos y plantillas de Bosa Elementor para WooCommerce: desde n/a hasta 1.0.12.
ModificadaMedia (5.3)0.31%—Opmc Woocommerce Dropshipping9/6/202417/6/2026
Vulnerabilidad de autorización faltante en OPMC WooCommerce Dropshipping. Este problema afecta a WooCommerce Dropshipping: desde n/a hasta 5.0.4.
ModificadaAlta (8.8)0.35%—83pixel Simple COD Fees FOR Woocommerce9/6/202417/6/2026
Vulnerabilidad de autorización faltante en Andreas Sofantzis Simple COD Fees for WooCommerce. Este problema afecta las tarifas COD simples para WooCommerce: desde n/a hasta 2.0.2.
ModificadaCrítica (9.8)0.41%—Zorem Advanced Local Pickup FOR Woocommerce9/6/202417/6/2026
Vulnerabilidad de autorización faltante en zorem Advanced Local Pickup for WooCommerce. Este problema afecta a la recogida local avanzada para WooCommerce: desde n/a hasta 1.6.2.
ModificadaCrítica (9.8)0.40%—Wpfactory Products, Order & Customers Export FOR Woocommerce9/6/202417/6/2026
Vulnerabilidad de autorización faltante en WPFactory Products, Order & Customers Export for WooCommerce. Este problema afecta la exportación de productos, pedidos y clientes de WPFactory para WooCommerce: desde n/a hasta 2.0.8.
ModificadaAlta (8.8)0.31%—Premmerce Product Filter FOR Woocommerce9/6/202417/6/2026
Vulnerabilidad de autorización faltante en Premmerce Premmerce Product Filter para WooCommerce. Este problema afecta al Premmerce Product Filter para WooCommerce: desde n/a hasta 3.7.2.
AplazadaMedia (5.3)0.29%—Zorem Advanced Local Pickup FOR WoocommerceAI9/6/202417/6/2026
Vulnerabilidad de autorización faltante en la recogida local avanzada de Zorem para WooCommerce. Este problema afecta a la recogida local avanzada para WooCommerce: desde n/a hasta 1.6.1.
AplazadaMedia (5.3)0.36%—Octolize Usps Shipping FOR Woocommerce Live RatesAI9/6/202417/6/2026
Vulnerabilidad de inserción de información confidencial en el archivo de registro en Octolize USPS Shipping for WooCommerce – Live Rates. Este problema afecta a USPS Shipping for WooCommerce – Live Rates: desde n/a hasta 1.9.4.