Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
3247 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.21% | — | Pagopar Woocommerce GatewayAI | 9/4/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Pagopar - Grupo M S.A. Pagopar – WooCommerce Gateway permite XSS almacenado. Este problema afecta a Pagopar - WooCommerce Gateway desde n/d hasta la versión 2.7.1. | |
| Analizada | Baja (2.7) | 0.49% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 8/4/2025 | 17/6/2026 | Las versiones 2.4.7-p4, 2.4.6-p9, 2.4.5-p11, 2.4.4-p12, 2.4.8-beta2 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Credenciales Insuficientemente Protegidas que podría provocar la omisión de una función de seguridad. Un atacante con privilegios elevados podría explotar esta vulnerabilidad… | |
| Analizada | Media (5.3) | 0.50% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 8/4/2025 | 17/6/2026 | Las versiones 2.4.7-p4, 2.4.6-p9, 2.4.5-p11, 2.4.4-p12, 2.4.8-beta2 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de funciones de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y… | |
| Analizada | Media (5.3) | 0.54% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 8/4/2025 | 17/6/2026 | Las versiones 2.4.7-p4, 2.4.6-p9, 2.4.5-p11, 2.4.4-p12, 2.4.8-beta2 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de funciones de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y… | |
| Analizada | Media (4.3) | 1.0% | — | Adobe Commerce B2B | 8/4/2025 | 17/6/2026 | Las versiones 2.4.7-p4, 2.4.6-p9, 2.4.5-p11, 2.4.4-p12, 2.4.8-beta2 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Request Forgery (CSRF) que podría explotarse para provocar una denegación de servicio. Un atacante podría engañar a un usuario conectado para que envíe una solicitud… | |
| Analizada | Media (4.3) | 0.58% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 8/4/2025 | 17/6/2026 | Las versiones 2.4.7-p4, 2.4.6-p9, 2.4.5-p11, 2.4.4-p12, 2.4.8-beta2 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso… | |
| Aplazada | Media (4.2) | 0.23% | — | SAP CommerceAI | 8/4/2025 | 17/6/2026 | Bajo ciertas condiciones y requisitos previos, un atacante no autenticado podría acceder a los códigos de cupón de los clientes expuestos en los parámetros de la URL de la campaña de cupones en SAP Commerce. Esto podría permitirle usar el código de cupón revelado, lo que afectaría mínimamente a la confidencialidad e… | |
| Aplazada | Media (6.8) | 0.17% | — | SAP Commerce CloudAI | 8/4/2025 | 17/6/2026 | SAP Commerce Cloud (Nube Pública) no permite deshabilitar por completo el protocolo HTTP sin cifrar (puerto 80), sino que permite una redirección del puerto 80 al 443 (HTTPS). Como resultado, Commerce normalmente se comunica de forma segura mediante HTTPS. Sin embargo, la confidencialidad e integridad de los datos… | |
| Aplazada | Crítica (9.8) | 1.7% | — | Codedropz Drag AND Drop Multiple File Upload FOR WoocommerceAI | 5/4/2025 | 17/6/2026 | El complemento Drag and Drop Multiple File Upload for WooCommerce de WordPress es vulnerable a la transferencia arbitraria de archivos debido a una validación insuficiente de la ruta mediante el parámetro wc-upload-file[] en todas las versiones hasta la 1.1.4 incluida. Esto permite que atacantes no autenticados… | |
| Aplazada | Media (4.3) | 0.19% | — | Ablancodev Woocommerce Role PricingAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de Cross Site Request Forgery (CSRF) en ablancodev Woocommerce Role Pricing permite Cross Site Request Forgery. Este problema afecta a WooCommerce Role Pricing desde n/d hasta la versión 3.5.5. | |
| Aplazada | Media (4.3) | 0.16% | — | Berocket Sequential Order Numbers FOR WoocommerceAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de Cross Site Request Forgery (CSRF) en BeRocket Sequential Order Numbers for WooCommerce permite Cross Site Request Forgery. Este problema afecta a los números de pedido secuenciales para WooCommerce desde la versión n/d hasta la 3.6.2. | |
| Aplazada | Media (6.5) | 0.28% | — | Official Cleverreach Plugin FOR WoocommerceAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de Cross Site Request Forgery (CSRF) en CleverReach® Official CleverReach Plugin for WooCommerce permite Cross Site Request Forgery. Este problema afecta al plugin oficial de CleverReach para WooCommerce desde la versión n/d hasta la 3.4.3. | |
| Aplazada | Media (4.3) | 0.43% | — | Aleswebs Admail Multilingual Back IN Stock Notifier FOR WoocommerceAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en aleswebs AdMail – Multilingual Back in-Stock Notifier for WooCommerce, permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a AdMail de aleswebs, el Notificador Multilingüe de Reposición de Stock para WooCommerce,… | |
| Aplazada | Media (6.5) | 0.40% | — | Anzar Ahmed NI Woocommerce Cost OF GoodsAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Anzar Ahmed Ni WooCommerce Cost Of Goods permite XSS almacenado. Este problema afecta a Ni WooCommerce Cost Of Goods: desde n/d hasta la versión 3.2.8. | |
| Aplazada | Media (6.5) | 0.40% | — | Fast Simon Search Filters AND Merchandising FOR WoocommerceAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Fast Simon Search, Filters & Merchandising para WooCommerce permite XSS almacenado. Este problema afecta a Search, Filters & Merchandising para WooCommerce desde n/d hasta la versión… | |
| Aplazada | Alta (7.5) | 0.58% | — | Zankover Fami Woocommerce CompareAI | 4/4/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivos remotos PHP') en zankover Fami WooCommerce Compare permite la inclusión de archivos locales PHP. Este problema afecta a Fami WooCommerce Compare: desde n/a hasta 1.0.5. | |
| Aplazada | Media (6.5) | 0.31% | — | Enituretechnology Pallet Packaging FOR WoocommerceAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Eniture Technology Pallet Packaging para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Pallet Packaging para WooCommerce: desde n/d hasta 1.1.15. | |
| Analizada | Alta (7.2) | 0.28% | — | Booster FOR Woocommerce | 4/4/2025 | 17/6/2026 | El complemento Booster for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado al subir archivos SVG en las versiones 4.0.1 a 7.2.4 debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios en las páginas que… | |
| Analizada | Crítica (9.8) | 0.70% | — | Booster FOR Woocommerce | 4/4/2025 | 17/6/2026 | El complemento Booster for WooCommerce para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función validate_product_input_fields_on_add_to_cart en las versiones 4.0.1 a 7.2.4. Esto permite que atacantes no autenticados carguen archivos arbitrarios… | |
| Aplazada | Media (6.5) | 0.38% | — | Plugin-devs Shopify TO Woocommerce MigrationAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Plugin Devs Shopify to WooCommerce Migration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la migración de Shopify a WooCommerce desde n/d hasta la versión 1.3.0. | |
| Aplazada | Media (5.4) | 0.37% | — | WEB Ready NOW WR Price List Manager FOR WoocommerceAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Web Ready Now WR Price List Manager para Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WR Price List Manager para Woocommerce desde n/d hasta la versión 1.0.8. | |
| Aplazada | Media (6.5) | 0.42% | — | Binarycarpenter Free Woocommerce Product Table ViewAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en BinaryCarpenter Free Woocommerce Product Table View permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la vista de tabla de productos gratuita de WooCommerce desde n/d hasta la versión 1.78. | |
| Aplazada | Alta (7.5) | 0.42% | — | NI Woocommerce Product EnquiryAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Anzar Ahmed Ni WooCommerce Product Enquiry permite el acceso a funciones no restringidas correctamente por las ACL. Este problema afecta a la consulta de producto de WooCommerce de Ni: desde n/d hasta la versión 4.1.8. | |
| Aplazada | Crítica (9.3) | 0.54% | — | Wpfactory Advanced Woocommerce Product Sales ReportingAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en WPFactory Advanced WooCommerce Product Sales Reporting permite la inyección SQL. Este problema afecta a Advanced WooCommerce Product Sales Reporting desde n/d hasta la versión 3.1. | |
| Aplazada | Alta (8.5) | 0.48% | — | Fahadmahmood Order Splitter FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Fahad Mahmood Order Splitter for WooCommerce permite la inyección SQL. Este problema afecta a Order Splitter para WooCommerce desde n/d hasta la versión 5.3.0. |