Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

3247 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.25%—Wptrio Conditional Shipping FOR WoocommerceAI16/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Trio Conditional Shipping para WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Conditional Shipping para WooCommerce desde n/d hasta la versión 3.4.0.
AplazadaMedia (6.5)0.25%—Wptrio Conditional Payments FOR WoocommerceAI16/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Trio Conditional Payments for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Pagos Condicionales para WooCommerce desde la versión n/d hasta la 3.3.0.
AplazadaCrítica (9.1)0.61%—Stellarwp Kadence Woocommerce Email DesignerAI16/4/202517/6/2026
Vulnerabilidad de subida sin restricciones de archivos con tipo peligroso en Ben Ritner - Kadence WP Kadence WooCommerce Email Designer permite subir un shell web a un servidor web. Este problema afecta al diseñador de correo electrónico de Kadence WooCommerce desde n/d hasta la versión 1.5.14.
AplazadaMedia (6.5)0.35%—Wpwham Checkout Files Upload FOR WoocommerceAI16/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Wham Checkout Files Upload para WooCommerce permite XSS almacenado. Este problema afecta a Checkout Files Upload para WooCommerce desde n/d hasta la versión 2.2.0.
AplazadaAlta (7.5)0.64%—Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI15/4/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en magepeopleteam Booking and Rental Manager permite la inclusión local de archivos en PHP. Este problema afecta a Booking and Rental Manager desde n/d hasta la versión…
AnalizadaMedia (5.4)0.19%—Oracle Commerce Platform15/4/202517/6/2026
Vulnerabilidad en Oracle Commerce Platform (componente: Dynamo Personalization Server). Las versiones compatibles afectadas son 11.3.0, 11.3.1 y 11.3.2. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer Oracle Commerce Platform. Los…
AplazadaAlta (7.5)0.38%—Dmitry V Barcode Generator FOR WoocommerceAI15/4/202517/6/2026
La vulnerabilidad de falta de autorización en Dmitry V. (CEO of "UKR Solution") Barcode Generator for WooCommerce, permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al generador de códigos de barras para WooCommerce desde la versión n/d hasta la 2.0.4.
AplazadaCrítica (9.8)0.50%—SIR GnucommerceAI15/4/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en NotFound GNUCommerce permite la inyección de objetos. Este problema afecta a GNUCommerce desde n/d hasta la versión 1.5.4.
AnalizadaMedia (5.3)0.34%—Scriptandtools Ecommerce-website-in-php14/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en ScriptAndTools eCommerce-website-in-PHP 3.0. Este problema afecta a una funcionalidad desconocida. La manipulación provoca cross-site request forgery. El ataque podría ejecutarse remotamente. Se ha hecho público el exploit y puede que sea utilizado.…
AnalizadaMedia (6.3)0.99%—Scriptandtools Ecommerce-website-in-php14/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en ScriptAndTools eCommerce-website-in-PHP 3.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/login.php. La manipulación provoca una restricción indebida de intentos excesivos de autenticación. El ataque puede ejecutarse…
AnalizadaMedia (6.3)0.99%—Scriptandtools Ecommerce-website-in-php14/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en ScriptAndTools eCommerce-website-in-PHP 3.0. La vulnerabilidad afecta a una función desconocida del archivo /login.php. La manipulación provoca una restricción indebida de un exceso de intentos de autenticación. Es posible lanzar el ataque de forma…
AplazadaAlta (7.2)0.49%—Yaycommerce YaysmtpAI11/4/202517/6/2026
El complemento SMTP para Amazon SES – YaySMTP para WordPress es vulnerable a Cross-Site Scripting almacenado a través de registros de correo electrónico en todas las versiones hasta la 1.8 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados…
AplazadaAlta (8.1)0.97%—Woocommerce PickuppAI11/4/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en pickupp WooCommerce Pickupp permite la inclusión de archivos locales en PHP. Este problema afecta a WooCommerce Pickupp: desde n/d hasta 2.4.0.
AplazadaAlta (7.1)0.34%—ABA Bank ABA Payway Woocommerce Payment GatewayAI11/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en ABA Bank ABA PayWay Payment Gateway para WooCommerce permite XSS reflejado. Este problema afecta a ABA PayWay Payment Gateway para WooCommerce: desde n/d hasta 2.1.3.
AplazadaCrítica (9.8)0.88%—Empikplace FOR WoocommerceAI11/4/202517/6/2026
Vulnerabilidad de deserialización de datos no confiables en empik EmpikPlace para Woocommerce permite la inyección de objetos. Este problema afecta a EmpikPlace para Woocommerce: desde n/d hasta 1.4.2.
AplazadaCrítica (9.3)0.53%—Vertim Neon Product Designer FOR WoocommerceAI11/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en vertim Neon Product Designer permite la inyección SQL. Este problema afecta a Neon Product Designer: desde n/a hasta 2.1.1.
AplazadaAlta (7.1)0.42%—Infosoftplugin Woocommerce Sales MIS ReportAI11/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en infosoftplugin WooCommerce Sales MIS Report permite XSS reflejado. Este problema afecta a WooCommerce Sales MIS Report: desde n/d hasta 4.0.3.
AplazadaAlta (7.1)0.42%—Josh Kohlbach Woocommerce-exporterAI11/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Josh Kohlbach WooCommerce – Store Exporter permite XSS reflejado. Este problema afecta a WooCommerce – Store Exporter: desde n/d hasta 2.7.4.
AplazadaMedia (5.9)0.40%—Aribhour Linet ERP Woocommerce IntegrationAI10/4/202517/6/2026
La vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en Aribhour Linet ERP-Woocommerce Integration permite Path Traversal. Este problema afecta a Linet ERP-Woocommerce Integration: desde n/a hasta 3.5.12.
AplazadaAlta (8.5)0.34%—Magnigenie Review-stars-count-for-woocommerceAI10/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Magnigenie Review Stars Count para WooCommerce permite la inyección SQL. Este problema afecta a Review Stars Count para WooCommerce desde n/d hasta la versión 2.0.
AplazadaMedia (4.3)0.24%—Vagonic Woocommerce Products Reorder Drag Drop Multiple SortAI10/4/202517/6/2026
Vulnerabilidad de falta de autorización en Vagonic Woocommerce Products Reorder Drag Drop Multiple Sort – Sortable, Rearrange Products Vagonic. Este problema afecta a Vagonic WooCommerce Products Reorder Drag Drop Multiple Sort (Ordenable, Reorganizar productos) desde n/d hasta la versión 1.9.
AplazadaAlta (8.2)0.33%—Cardgate Payments FOR WoocommerceAI10/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en CardGate CardGate Payments para WooCommerce permite la inyección SQL ciega. Este problema afecta a CardGate Payments para WooCommerce: desde n/d hasta 3.2.1.
AplazadaMedia (5.3)0.27%—Onthegosystems Woocommerce Multilingual & MulticurrencyAI9/4/202517/6/2026
La vulnerabilidad de autorización faltante en OnTheGoSystems WooCommerce Multilingual & Multicurrency permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Multilingual & Multicurrency: desde n/d hasta 5.3.8.
AplazadaAlta (7.1)0.17%—Fraudlabspro Fraudlabs PRO FOR WoocommerceAI9/4/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en fraudlabspro FraudLabs Pro for WooCommerce permite XSS almacenado. Este problema afecta a FraudLabs Pro para WooCommerce desde n/d hasta la versión 2.22.7.
AplazadaAlta (7.1)0.42%—Chillpay WoocommerceAI9/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ChillPay ChillPay WooCommerce permite XSS almacenado. Este problema afecta a ChillPay WooCommerce desde n/d hasta la versión 2.5.3.