Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2775▼ 14 respecto a la semana anterior
Críticas / altas1283▼ 250 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 205 respecto a la semana anterior
1866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.38% | — | Yithemes Woocommerce Account Funds | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en YITH YITH WooCommerce Account Funds Premium. Este problema afecta a YITH WooCommerce Account Funds Premium: desde n/a hasta 1.33.0. | |
| Modificada | Alta (8.8) | 0.35% | — | Onthegosystems Woocommerce Multilingual & Multicurrency | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en OnTheGoSystems WooCommerce Multilingual & Multicurrency. Este problema afecta a WooCommerce Multilingual & Multicurrency: desde n/a hasta 5.3.4. | |
| Modificada | Crítica (9.1) | 0.32% | — | Multivendorx Product Catalog Mode FOR Woocommerce | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en MultiVendorX Product Catalog Enquiry for WooCommerce by MultiVendorX. Este problema afecta la consulta del catálogo de productos para WooCommerce de MultiVendorX: desde n/a hasta 5.0.5. | |
| Modificada | Media (5.3) | 0.35% | — | Woocommerce BOX Office | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Woo WooCommerce Box Office. Este problema afecta a WooCommerce Box Office: desde n/a hasta 1.1.51. | |
| Modificada | Alta (8.8) | 0.41% | — | Mrebabi NEW Order Notification FOR Woocommerce | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Mr.Ebabi New Order Notification for Woocommerce. Este problema afecta la notificación de nuevo pedido para Woocommerce: desde n/a hasta 2.0.2. | |
| Modificada | Alta (8.8) | 0.32% | — | Wpclever WPC Badge Management FOR Woocommerce | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPClever WPC Badge Management para WooCommerce. Este problema afecta a WPC Badge Management para WooCommerce: desde n/a hasta 2.4.0. | |
| Modificada | Media (6.5) | 0.34% | — | Booster FOR Woocommerce | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Pluggabl LLC Booster Plus para WooCommerce. Este problema afecta a Booster Plus para WooCommerce: desde n/a antes de 7.1.2. | |
| Modificada | Media (6.5) | 0.35% | — | Booster FOR Woocommerce | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Pluggabl LLC Booster Plus para WooCommerce. Este problema afecta a Booster Plus para WooCommerce: desde n/a antes de 7.1.3. | |
| Modificada | Crítica (9.8) | 0.36% | — | Woocommerce Product Vendors | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Woo WooCommerce Product Vendors. Este problema afecta a los proveedores de productos WooCommerce: desde n/a hasta 2.2.1. | |
| Modificada | Media (4.8) | 0.28% | — | Yithemes Yith Woocommerce TAB Manager | 8/6/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en YITH YITH WooCommerce Tab Manager permite XSS Almacenado. Este problema afecta a YITH WooCommerce Tab Manager: desde n/a hasta 1.35.0. | |
| Modificada | Media (6.1) | 0.29% | — | Richardlerma Auto Coupons FOR Woocommerce | 8/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en RLDD Auto Coupons for WooCommerce permite el XSS reflejado. Este problema afecta a los cupones automáticos para WooCommerce: desde n/a hasta 3.0.14. | |
| Modificada | Media (4.3) | 0.34% | — | Themefarmer Woocommerce Tools | 7/6/2024 | 17/6/2026 | El complemento WooCommerce Tools para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función woocommerce_tool_toggle_module() en todas las versiones hasta la 1.2.9 incluida. Esto hace posible que atacantes autenticados, con acceso a nivel de… | |
| Modificada | Alta (8.8) | 1.5% | 💥 PoC | Xootix Login/signup PopupXootix OTP Login Woocommerce & Gravity FormsXootix Side Cart WoocommerceXootix Waitlist Woocommerce | 6/6/2024 | 17/6/2026 | El complemento Login/Signup Popup (Inline Form + Woocommerce) para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'import_settings' en las versiones 2.7.1 a 2.7.2. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Modificada | Media (4.9) | 0.51% | — | Wow-company Woocommerce - Recent Purchases | 4/6/2024 | 17/6/2026 | Limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Wow-Company Woocommerce – Recent Purchases permite la inclusión de archivos locales PHP. Este problema afecta a Woocommerce – Recent Purchases: desde n/a hasta 1.0.1. | |
| Aplazada | Alta (8.8) | 0.59% | — | XforwoocommerceAI | 4/6/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en XforWooCommerce permite la inclusión de archivos locales PHP. Este problema afecta a XforWooCommerce: desde n/a hasta 2.0.2. | |
| Analizada | Media (6.5) | 0.37% | — | Booster FOR Woocommerce | 4/6/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en Pluggabl LLC Booster Elite para WooCommerce permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Booster Elite para WooCommerce: desde n/a antes de 7.1.3. | |
| Analizada | Alta (8.8) | 0.40% | — | Booster FOR Woocommerce | 4/6/2024 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en Pluggabl LLC Booster for WooCommerce permite acceder a funciones no restringidas adecuadamente por las ACL. Este problema afecta a Booster for WooCommerce: desde n/a hasta 7.1.2. | |
| Aplazada | Media (5.3) | 0.21% | — | Authorize NET Payment Gateway FOR WoocommerceAI | 4/6/2024 | 17/6/2026 | El complemento Authorize.net Payment Gateway For WooCommerce para WordPress es vulnerable a la omisión de pagos en todas las versiones hasta la 8.0 incluida. Esto se debe a que el complemento no verifica adecuadamente la autenticidad de la solicitud que actualiza el estado de pago de un pedido. Esto hace posible que… | |
| Aplazada | Crítica (9.8) | 0.57% | — | Social Login Lite FOR WoocommerceAI | 4/6/2024 | 17/6/2026 | El complemento Social Login Lite para WooCommerce para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 1.6.0 incluida. Esto se debe a una verificación insuficiente del usuario que se proporciona durante el inicio de sesión social a través del complemento. Esto hace posible que atacantes no… | |
| Aplazada | Media (5.9) | 0.26% | — | Yithemes Yith Woocommerce WishlistAI | 3/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en YITH YITH WooCommerce Wishlist permite XSS almacenado. Este problema afecta a YITH WooCommerce Wishlist: desde n/a hasta 3.32.0. | |
| Modificada | Media (6.4) | 0.33% | — | Pluginus Husky - Products Filter Professional FOR Woocommerce | 29/5/2024 | 17/6/2026 | El complemento HUSKY – Products Filter Professional para WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.3.5.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (6.1) | 1.0% | 💥 Exploit | Yithemes Yith Woocommerce Ajax Search | 24/5/2024 | 17/6/2026 | El complemento YITH WooCommerce Ajax Search para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'item' en versiones hasta la 2.4.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web… | |
| Analizada | Alta (7.2) | 1.1% | 💥 PoC | Wpfactory EAN FOR Woocommerce | 17/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios incorrecta en WPFactory EAN para WooCommerce permite la escalada de privilegios. Este problema afecta a EAN para WooCommerce: desde n/a hasta 4.8.9. | |
| Analizada | Alta (8.8) | 0.70% | — | Pluginus Husky - Products Filter Professional FOR Woocommerce | 17/5/2024 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de un nombre de ruta a un directorio restringido ("Path Traversal"), control incorrecto de la generación de código ("Inyección de código") en PluginUS HUSKY – Products Filter para WooCommerce (anteriormente WOOF) permite el uso de archivos maliciosos y la inclusión de código. El… | |
| Aplazada | Crítica (9.8) | 0.50% | — | Astoundify Simple Registration FOR WoocommerceAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de gestión de privilegios incorrecta en Astoundify Simple Registration para WooCommerce permite la escalada de privilegios. Este problema afecta el registro simple para WooCommerce: desde n/a hasta 1.5.6. |