Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
3247 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.25% | — | Wptrio Conditional Shipping FOR WoocommerceAI | 16/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Trio Conditional Shipping para WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Conditional Shipping para WooCommerce desde n/d hasta la versión 3.4.0. | |
| Aplazada | Media (6.5) | 0.25% | — | Wptrio Conditional Payments FOR WoocommerceAI | 16/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Trio Conditional Payments for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Pagos Condicionales para WooCommerce desde la versión n/d hasta la 3.3.0. | |
| Aplazada | Crítica (9.1) | 0.61% | — | Stellarwp Kadence Woocommerce Email DesignerAI | 16/4/2025 | 17/6/2026 | Vulnerabilidad de subida sin restricciones de archivos con tipo peligroso en Ben Ritner - Kadence WP Kadence WooCommerce Email Designer permite subir un shell web a un servidor web. Este problema afecta al diseñador de correo electrónico de Kadence WooCommerce desde n/d hasta la versión 1.5.14. | |
| Aplazada | Media (6.5) | 0.35% | — | Wpwham Checkout Files Upload FOR WoocommerceAI | 16/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Wham Checkout Files Upload para WooCommerce permite XSS almacenado. Este problema afecta a Checkout Files Upload para WooCommerce desde n/d hasta la versión 2.2.0. | |
| Aplazada | Alta (7.5) | 0.64% | — | Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI | 15/4/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en magepeopleteam Booking and Rental Manager permite la inclusión local de archivos en PHP. Este problema afecta a Booking and Rental Manager desde n/d hasta la versión… | |
| Analizada | Media (5.4) | 0.19% | — | Oracle Commerce Platform | 15/4/2025 | 17/6/2026 | Vulnerabilidad en Oracle Commerce Platform (componente: Dynamo Personalization Server). Las versiones compatibles afectadas son 11.3.0, 11.3.1 y 11.3.2. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer Oracle Commerce Platform. Los… | |
| Aplazada | Alta (7.5) | 0.38% | — | Dmitry V Barcode Generator FOR WoocommerceAI | 15/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Dmitry V. (CEO of "UKR Solution") Barcode Generator for WooCommerce, permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al generador de códigos de barras para WooCommerce desde la versión n/d hasta la 2.0.4. | |
| Aplazada | Crítica (9.8) | 0.50% | — | SIR GnucommerceAI | 15/4/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en NotFound GNUCommerce permite la inyección de objetos. Este problema afecta a GNUCommerce desde n/d hasta la versión 1.5.4. | |
| Analizada | Media (5.3) | 0.34% | — | Scriptandtools Ecommerce-website-in-php | 14/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en ScriptAndTools eCommerce-website-in-PHP 3.0. Este problema afecta a una funcionalidad desconocida. La manipulación provoca cross-site request forgery. El ataque podría ejecutarse remotamente. Se ha hecho público el exploit y puede que sea utilizado.… | |
| Analizada | Media (6.3) | 0.99% | — | Scriptandtools Ecommerce-website-in-php | 14/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en ScriptAndTools eCommerce-website-in-PHP 3.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/login.php. La manipulación provoca una restricción indebida de intentos excesivos de autenticación. El ataque puede ejecutarse… | |
| Analizada | Media (6.3) | 0.99% | — | Scriptandtools Ecommerce-website-in-php | 14/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en ScriptAndTools eCommerce-website-in-PHP 3.0. La vulnerabilidad afecta a una función desconocida del archivo /login.php. La manipulación provoca una restricción indebida de un exceso de intentos de autenticación. Es posible lanzar el ataque de forma… | |
| Aplazada | Alta (7.2) | 0.49% | — | Yaycommerce YaysmtpAI | 11/4/2025 | 17/6/2026 | El complemento SMTP para Amazon SES – YaySMTP para WordPress es vulnerable a Cross-Site Scripting almacenado a través de registros de correo electrónico en todas las versiones hasta la 1.8 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados… | |
| Aplazada | Alta (8.1) | 0.97% | — | Woocommerce PickuppAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en pickupp WooCommerce Pickupp permite la inclusión de archivos locales en PHP. Este problema afecta a WooCommerce Pickupp: desde n/d hasta 2.4.0. | |
| Aplazada | Alta (7.1) | 0.34% | — | ABA Bank ABA Payway Woocommerce Payment GatewayAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en ABA Bank ABA PayWay Payment Gateway para WooCommerce permite XSS reflejado. Este problema afecta a ABA PayWay Payment Gateway para WooCommerce: desde n/d hasta 2.1.3. | |
| Aplazada | Crítica (9.8) | 0.88% | — | Empikplace FOR WoocommerceAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en empik EmpikPlace para Woocommerce permite la inyección de objetos. Este problema afecta a EmpikPlace para Woocommerce: desde n/d hasta 1.4.2. | |
| Aplazada | Crítica (9.3) | 0.53% | — | Vertim Neon Product Designer FOR WoocommerceAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en vertim Neon Product Designer permite la inyección SQL. Este problema afecta a Neon Product Designer: desde n/a hasta 2.1.1. | |
| Aplazada | Alta (7.1) | 0.42% | — | Infosoftplugin Woocommerce Sales MIS ReportAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en infosoftplugin WooCommerce Sales MIS Report permite XSS reflejado. Este problema afecta a WooCommerce Sales MIS Report: desde n/d hasta 4.0.3. | |
| Aplazada | Alta (7.1) | 0.42% | — | Josh Kohlbach Woocommerce-exporterAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Josh Kohlbach WooCommerce – Store Exporter permite XSS reflejado. Este problema afecta a WooCommerce – Store Exporter: desde n/d hasta 2.7.4. | |
| Aplazada | Media (5.9) | 0.40% | — | Aribhour Linet ERP Woocommerce IntegrationAI | 10/4/2025 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en Aribhour Linet ERP-Woocommerce Integration permite Path Traversal. Este problema afecta a Linet ERP-Woocommerce Integration: desde n/a hasta 3.5.12. | |
| Aplazada | Alta (8.5) | 0.34% | — | Magnigenie Review-stars-count-for-woocommerceAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Magnigenie Review Stars Count para WooCommerce permite la inyección SQL. Este problema afecta a Review Stars Count para WooCommerce desde n/d hasta la versión 2.0. | |
| Aplazada | Media (4.3) | 0.24% | — | Vagonic Woocommerce Products Reorder Drag Drop Multiple SortAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en Vagonic Woocommerce Products Reorder Drag Drop Multiple Sort – Sortable, Rearrange Products Vagonic. Este problema afecta a Vagonic WooCommerce Products Reorder Drag Drop Multiple Sort (Ordenable, Reorganizar productos) desde n/d hasta la versión 1.9. | |
| Aplazada | Alta (8.2) | 0.33% | — | Cardgate Payments FOR WoocommerceAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en CardGate CardGate Payments para WooCommerce permite la inyección SQL ciega. Este problema afecta a CardGate Payments para WooCommerce: desde n/d hasta 3.2.1. | |
| Aplazada | Media (5.3) | 0.27% | — | Onthegosystems Woocommerce Multilingual & MulticurrencyAI | 9/4/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en OnTheGoSystems WooCommerce Multilingual & Multicurrency permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Multilingual & Multicurrency: desde n/d hasta 5.3.8. | |
| Aplazada | Alta (7.1) | 0.17% | — | Fraudlabspro Fraudlabs PRO FOR WoocommerceAI | 9/4/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en fraudlabspro FraudLabs Pro for WooCommerce permite XSS almacenado. Este problema afecta a FraudLabs Pro para WooCommerce desde n/d hasta la versión 2.22.7. | |
| Aplazada | Alta (7.1) | 0.42% | — | Chillpay WoocommerceAI | 9/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ChillPay ChillPay WooCommerce permite XSS almacenado. Este problema afecta a ChillPay WooCommerce desde n/d hasta la versión 2.5.3. |