Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▼ 23 respecto a la semana anterior
Críticas / altas1275▼ 257 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 204 respecto a la semana anterior
1866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.48% | — | Woocommerce | 12/6/2024 | 17/6/2026 | WooCommerce es una plataforma de comercio electrónico de código abierto construida sobre WordPress. Una vulnerabilidad introducida en WooCommerce 8.8 permite cross-site scripting. Un mal actor puede manipular un enlace para incluir contenido HTML y JavaScript malicioso. Si bien el contenido no se guarda en la base de… | |
| Modificada | Media (5.3) | 0.35% | — | Varktech Pricing Deals FOR Woocommerce | 12/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Vark Pricing Deals para WooCommerce. Este problema afecta a Pricing Deals para WooCommerce: desde n/a hasta 2.0.3.2. | |
| Modificada | Media (6.3) | 0.26% | — | Technovama Quotes FOR Woocommerce | 12/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en TechnoVama Quotes for WooCommerce. Este problema afecta a Quotes for WooCommerce: desde n/a hasta 2.0.1. | |
| Modificada | Media (5.4) | 0.33% | — | Bulkgate SMS Plugin FOR Woocommerce | 12/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en BulkGate BulkGate SMS Plugin for WooCommerce. Este problema afecta a BulkGate SMS Plugin for WooCommerce: desde n/a hasta 3.0.2. | |
| Aplazada | Media (5.3) | 0.37% | — | Saleswonder Builder FOR Woocommerce Reviews Shortcodes ReviewshortAI | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Tobias Conrad Builder for WooCommerce reviews shortcodes – ReviewShort. Este problema afecta a Builder for WooCommerce reviews shortcodes – ReviewShort: desde n/a hasta 1.01.5. | |
| Aplazada | Media (4.3) | 0.41% | — | Mailerlite - Woocommerce IntegrationAI | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en MailerLite MailerLite – WooCommerce integration. Este problema afecta a MailerLite – WooCommerce integration: desde n/a hasta 2.0.8. | |
| Aplazada | Media (4.3) | 0.60% | — | Revolut Gateway FOR WoocommerceAI | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Revolut Revolut Gateway para WooCommerce. Este problema afecta a Revolut Gateway para WooCommerce: desde n/a hasta 4.9.7. | |
| Modificada | Media (5.3) | 0.41% | — | Moreconvert Woocommerce Wishlist | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en MoreConvert MC Woocommerce Wishlist. Este problema afecta a MC Woocommerce Wishlist: desde n/a hasta 1.7.2. | |
| Aplazada | Media (5.3) | 0.38% | — | Woocommerce Canada Post ShippingAI | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Woo WooCommerce Canada Post Shipping. Este problema afecta a WooCommerce Canada Post Shipping: desde n/a hasta 2.8.3. | |
| Aplazada | Media (5.3) | 0.32% | — | Moreconvert MC Woocommerce WishlistAI | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en MoreConvert MC Woocommerce Wishlist. Este problema afecta a MC Woocommerce Wishlist: desde n/a hasta 1.7.8. | |
| Aplazada | Media (5.4) | 0.30% | — | Webcodingplace Product Expiry FOR WoocommerceAI | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WebCodingPlace Product Expiry for WooCommerce. Este problema afecta a Product Expiry for WooCommerce: desde n/a hasta 2.5. | |
| Modificada | Media (6.3) | 0.23% | — | Wedevs Woocommerce Conversion Tracking | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en weDevs WooCommerce Conversion Tracking. Este problema afecta a WooCommerce Conversion Tracking: desde n/a hasta 2.0.11. | |
| Modificada | Media (5.3) | 0.33% | — | Themeisle Product Addons & Fields FOR Woocommerce | 10/6/2024 | 17/6/2026 | La neutralización inadecuada de elementos especiales en la salida utilizada por una vulnerabilidad de componente posterior ("inyección") en Themeisle PPOM para WooCommerce permite la inclusión de código. Este problema afecta a PPOM para WooCommerce: desde n/a hasta 32.0.20. | |
| Modificada | Media (5.3) | 0.33% | — | Yithemes Yith Woocommerce Product Add-ons | 10/6/2024 | 17/6/2026 | La neutralización inadecuada de elementos especiales en la salida utilizados por una vulnerabilidad de componente posterior ("inyección") en YITH YITH WooCommerce Product Add-Ons permite la inyección de código. Este problema afecta a YITH WooCommerce Product Add-Ons: desde n/a hasta 4.9.2. | |
| Modificada | Crítica (9.1) | 0.59% | — | Themehigh Checkout Field Editor FOR Woocommerce | 10/6/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en ThemeHigh Checkout Field Editor para WooCommerce (Pro) permite el uso indebido de la funcionalidad y la manipulación de archivos. Este problema afecta al Checkout Field Editor para WooCommerce (Pro):… | |
| Modificada | Alta (8.8) | 0.32% | — | Actpro Extra Product Options FOR Woocommerce | 10/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en actpro Extra Product Options for WooCommerce. Este problema afecta a las opciones de productos adicionales para WooCommerce: desde n/a hasta 3.0.6. | |
| Modificada | Alta (8.8) | 0.36% | — | Themekraft Buddypress Woocommerce MY Account Integration. Create Woocommerce Member Pages | 10/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en ThemeKraft WooBuddy. Este problema afecta a WooBuddy: desde n/a hasta 3.4.19. | |
| Modificada | Alta (8.8) | 0.32% | — | Bosathemes Bosa Elementor Addons AND Templates FOR Woocommerce | 10/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Bosa Themes Bosa Elementor Addons and Templates for WooCommerce. Este problema afecta a los complementos y plantillas de Bosa Elementor para WooCommerce: desde n/a hasta 1.0.12. | |
| Modificada | Media (5.3) | 0.31% | — | Opmc Woocommerce Dropshipping | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en OPMC WooCommerce Dropshipping. Este problema afecta a WooCommerce Dropshipping: desde n/a hasta 5.0.4. | |
| Modificada | Alta (8.8) | 0.35% | — | 83pixel Simple COD Fees FOR Woocommerce | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Andreas Sofantzis Simple COD Fees for WooCommerce. Este problema afecta las tarifas COD simples para WooCommerce: desde n/a hasta 2.0.2. | |
| Modificada | Crítica (9.8) | 0.41% | — | Zorem Advanced Local Pickup FOR Woocommerce | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en zorem Advanced Local Pickup for WooCommerce. Este problema afecta a la recogida local avanzada para WooCommerce: desde n/a hasta 1.6.2. | |
| Modificada | Crítica (9.8) | 0.40% | — | Wpfactory Products, Order & Customers Export FOR Woocommerce | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPFactory Products, Order & Customers Export for WooCommerce. Este problema afecta la exportación de productos, pedidos y clientes de WPFactory para WooCommerce: desde n/a hasta 2.0.8. | |
| Modificada | Alta (8.8) | 0.31% | — | Premmerce Product Filter FOR Woocommerce | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Premmerce Premmerce Product Filter para WooCommerce. Este problema afecta al Premmerce Product Filter para WooCommerce: desde n/a hasta 3.7.2. | |
| Aplazada | Media (5.3) | 0.29% | — | Zorem Advanced Local Pickup FOR WoocommerceAI | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en la recogida local avanzada de Zorem para WooCommerce. Este problema afecta a la recogida local avanzada para WooCommerce: desde n/a hasta 1.6.1. | |
| Aplazada | Media (5.3) | 0.36% | — | Octolize Usps Shipping FOR Woocommerce Live RatesAI | 9/6/2024 | 17/6/2026 | Vulnerabilidad de inserción de información confidencial en el archivo de registro en Octolize USPS Shipping for WooCommerce – Live Rates. Este problema afecta a USPS Shipping for WooCommerce – Live Rates: desde n/a hasta 1.9.4. |