Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2775▼ 14 respecto a la semana anterior
Críticas / altas1283▼ 250 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 205 respecto a la semana anterior
–

1866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.38%—Yithemes Woocommerce Account Funds9/6/202417/6/2026
Vulnerabilidad de autorización faltante en YITH YITH WooCommerce Account Funds Premium. Este problema afecta a YITH WooCommerce Account Funds Premium: desde n/a hasta 1.33.0.
ModificadaAlta (8.8)0.35%—Onthegosystems Woocommerce Multilingual & Multicurrency9/6/202417/6/2026
Vulnerabilidad de autorización faltante en OnTheGoSystems WooCommerce Multilingual & Multicurrency. Este problema afecta a WooCommerce Multilingual & Multicurrency: desde n/a hasta 5.3.4.
ModificadaCrítica (9.1)0.32%—Multivendorx Product Catalog Mode FOR Woocommerce9/6/202417/6/2026
Vulnerabilidad de autorización faltante en MultiVendorX Product Catalog Enquiry for WooCommerce by MultiVendorX. Este problema afecta la consulta del catálogo de productos para WooCommerce de MultiVendorX: desde n/a hasta 5.0.5.
ModificadaMedia (5.3)0.35%—Woocommerce BOX Office9/6/202417/6/2026
Vulnerabilidad de autorización faltante en Woo WooCommerce Box Office. Este problema afecta a WooCommerce Box Office: desde n/a hasta 1.1.51.
ModificadaAlta (8.8)0.41%—Mrebabi NEW Order Notification FOR Woocommerce9/6/202417/6/2026
Vulnerabilidad de autorización faltante en Mr.Ebabi New Order Notification for Woocommerce. Este problema afecta la notificación de nuevo pedido para Woocommerce: desde n/a hasta 2.0.2.
ModificadaAlta (8.8)0.32%—Wpclever WPC Badge Management FOR Woocommerce9/6/202417/6/2026
Vulnerabilidad de autorización faltante en WPClever WPC Badge Management para WooCommerce. Este problema afecta a WPC Badge Management para WooCommerce: desde n/a hasta 2.4.0.
ModificadaMedia (6.5)0.34%—Booster FOR Woocommerce9/6/202417/6/2026
Vulnerabilidad de autorización faltante en Pluggabl LLC Booster Plus para WooCommerce. Este problema afecta a Booster Plus para WooCommerce: desde n/a antes de 7.1.2.
ModificadaMedia (6.5)0.35%—Booster FOR Woocommerce9/6/202417/6/2026
Vulnerabilidad de autorización faltante en Pluggabl LLC Booster Plus para WooCommerce. Este problema afecta a Booster Plus para WooCommerce: desde n/a antes de 7.1.3.
ModificadaCrítica (9.8)0.36%—Woocommerce Product Vendors9/6/202417/6/2026
Vulnerabilidad de autorización faltante en Woo WooCommerce Product Vendors. Este problema afecta a los proveedores de productos WooCommerce: desde n/a hasta 2.2.1.
ModificadaMedia (4.8)0.28%—Yithemes Yith Woocommerce TAB Manager8/6/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en YITH YITH WooCommerce Tab Manager permite XSS Almacenado. Este problema afecta a YITH WooCommerce Tab Manager: desde n/a hasta 1.35.0.
ModificadaMedia (6.1)0.29%—Richardlerma Auto Coupons FOR Woocommerce8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en RLDD Auto Coupons for WooCommerce permite el XSS reflejado. Este problema afecta a los cupones automáticos para WooCommerce: desde n/a hasta 3.0.14.
ModificadaMedia (4.3)0.34%—Themefarmer Woocommerce Tools7/6/202417/6/2026
El complemento WooCommerce Tools para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función woocommerce_tool_toggle_module() en todas las versiones hasta la 1.2.9 incluida. Esto hace posible que atacantes autenticados, con acceso a nivel de…
ModificadaAlta (8.8)1.5%💥 PoCXootix Login/signup PopupXootix OTP Login Woocommerce & Gravity FormsXootix Side Cart WoocommerceXootix Waitlist Woocommerce6/6/202417/6/2026
El complemento Login/Signup Popup (Inline Form + Woocommerce) para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'import_settings' en las versiones 2.7.1 a 2.7.2. Esto hace posible que atacantes autenticados, con acceso de nivel de…
ModificadaMedia (4.9)0.51%—Wow-company Woocommerce - Recent Purchases4/6/202417/6/2026
Limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Wow-Company Woocommerce – Recent Purchases permite la inclusión de archivos locales PHP. Este problema afecta a Woocommerce – Recent Purchases: desde n/a hasta 1.0.1.
AplazadaAlta (8.8)0.59%—XforwoocommerceAI4/6/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en XforWooCommerce permite la inclusión de archivos locales PHP. Este problema afecta a XforWooCommerce: desde n/a hasta 2.0.2.
AnalizadaMedia (6.5)0.37%—Booster FOR Woocommerce4/6/202417/6/2026
Vulnerabilidad de autenticación incorrecta en Pluggabl LLC Booster Elite para WooCommerce permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Booster Elite para WooCommerce: desde n/a antes de 7.1.3.
AnalizadaAlta (8.8)0.40%—Booster FOR Woocommerce4/6/202417/6/2026
Vulnerabilidad de autenticación incorrecta en Pluggabl LLC Booster for WooCommerce permite acceder a funciones no restringidas adecuadamente por las ACL. Este problema afecta a Booster for WooCommerce: desde n/a hasta 7.1.2.
AplazadaMedia (5.3)0.21%—Authorize NET Payment Gateway FOR WoocommerceAI4/6/202417/6/2026
El complemento Authorize.net Payment Gateway For WooCommerce para WordPress es vulnerable a la omisión de pagos en todas las versiones hasta la 8.0 incluida. Esto se debe a que el complemento no verifica adecuadamente la autenticidad de la solicitud que actualiza el estado de pago de un pedido. Esto hace posible que…
AplazadaCrítica (9.8)0.57%—Social Login Lite FOR WoocommerceAI4/6/202417/6/2026
El complemento Social Login Lite para WooCommerce para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 1.6.0 incluida. Esto se debe a una verificación insuficiente del usuario que se proporciona durante el inicio de sesión social a través del complemento. Esto hace posible que atacantes no…
AplazadaMedia (5.9)0.26%—Yithemes Yith Woocommerce WishlistAI3/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en YITH YITH WooCommerce Wishlist permite XSS almacenado. Este problema afecta a YITH WooCommerce Wishlist: desde n/a hasta 3.32.0.
ModificadaMedia (6.4)0.33%—Pluginus Husky - Products Filter Professional FOR Woocommerce29/5/202417/6/2026
El complemento HUSKY – Products Filter Professional para WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.3.5.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (6.1)1.0%💥 ExploitYithemes Yith Woocommerce Ajax Search24/5/202417/6/2026
El complemento YITH WooCommerce Ajax Search para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'item' en versiones hasta la 2.4.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web…
AnalizadaAlta (7.2)1.1%💥 PoCWpfactory EAN FOR Woocommerce17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en WPFactory EAN para WooCommerce permite la escalada de privilegios. Este problema afecta a EAN para WooCommerce: desde n/a hasta 4.8.9.
AnalizadaAlta (8.8)0.70%—Pluginus Husky - Products Filter Professional FOR Woocommerce17/5/202417/6/2026
Vulnerabilidad de limitación incorrecta de un nombre de ruta a un directorio restringido ("Path Traversal"), control incorrecto de la generación de código ("Inyección de código") en PluginUS HUSKY – Products Filter para WooCommerce (anteriormente WOOF) permite el uso de archivos maliciosos y la inclusión de código. El…
AplazadaCrítica (9.8)0.50%—Astoundify Simple Registration FOR WoocommerceAI17/5/202417/6/2026
La vulnerabilidad de gestión de privilegios incorrecta en Astoundify Simple Registration para WooCommerce permite la escalada de privilegios. Este problema afecta el registro simple para WooCommerce: desde n/a hasta 1.5.6.