Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▼ 1 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 211 respecto a la semana anterior
–

1866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.2)0.64%—Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Label permite la escalada de privilegios. Este problema afecta a WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels: desde n/a hasta 4.2.1.
AplazadaCrítica (9.8)0.54%—Powerfulwp Local Delivery Drivers FOR WoocommerceAI17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en powerfulwp Local Delivery Drivers para WooCommerce permite la escalada de privilegios. Este problema afecta a Local Delivery Drivers para WooCommerce: desde n/a hasta 1.9.0.
AplazadaAlta (7.6)0.66%—Woocommerce ONE Page CheckoutAI17/5/202417/6/2026
Limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en WooCommerce WooCommerce One Page Checkout permite la inclusión de archivos locales PHP. Este problema afecta a WooCommerce One Page Checkout: desde n/a hasta 2.3.0.
AplazadaMedia (5.3)0.54%—Fmeaddons Conditional Checkout Fields FOR WoocommerceAI17/5/202417/6/2026
Vulnerabilidad de autorización faltante en FmeAddons Conditional Checkout Fields para WooCommerce. Este problema afecta FmeAddons Conditional Checkout Fields para WooCommerce: desde n/a hasta 1.2.3.
AplazadaMedia (4.4)0.24%—Webtoffee Order Export AND Order Import FOR WoocommerceAI16/5/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en WebToffee Order Export & Order Import para WooCommerce. Este problema afecta Order Export & Order Import for WooCommerce: desde n/a hasta 2.4.9.
AplazadaMedia (5.3)0.50%—Yithemes Yith Woocommerce Gift CardsAI14/5/202417/6/2026
El complemento YITH WooCommerce Gift Cards para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones 'save_mail_status' y 'save_email_settings' en todas las versiones hasta la 4.12.0 incluida. Esto hace posible que atacantes no autenticados…
AplazadaMedia (6.5)0.62%—Villatheme Orders Tracking FOR WoocommerceAI14/5/202417/6/2026
El complemento The Orders Tracking for WooCommerce para WordPress para WordPress es vulnerable a la ejecución arbitraria de códigos cortos en todas las versiones hasta la 1.2.10 incluida. Esto se debe a que el complemento permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar…
ModificadaMedia (5.4)0.42%—Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce14/5/202417/6/2026
Neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en EnvoThemes Envo's Elementor Templates & Widgets for WooCommerce permiten almacenar XSS. Este problema afecta las plantillas y widgets de Elementor de Envo para WooCommerce: desde n/a hasta 1.4.8.
AplazadaMedia (4.3)0.44%—Themelocation Custom Woocommerce Checkout Fields EditorAI14/5/202417/6/2026
Vulnerabilidad de autorización faltante en ThemeLocation Custom WooCommerce Checkout Fields Editor. Este problema afecta al Editor de campos de pago personalizados de WooCommerce: desde n/a hasta 1.3.0.
AplazadaMedia (4.3)0.34%—Tychesoftwares Print Invoice AND Delivery Notes FOR WoocommerceAITychesoftwares Arconix ShortcodesAITychesoftwares Arconix FAQAI8/5/202417/6/2026
Vulnerabilidad de autorización faltante en Tyche Softwares Print Invoice & Delivery Notes para WooCommerce, Tyche Softwares Arconix Shortcodes, Tyche Softwares Arconix FAQ. Este problema afecta Print Invoice & Delivery Notes para WooCommerce: desde n/a hasta 4.8.1; Códigos cortos de Arconix: desde n/a hasta…
AplazadaAlta (8.5)0.65%—Brevo Sendinblue FOR WoocommerceAI6/5/202417/6/2026
Limitación inadecuada de una vulnerabilidad de nombre de ruta a un directorio restringido ("Path Traversal") en Brevo para WooCommerce Sendinblue para WooCommerce. Este problema afecta a Sendinblue para WooCommerce: desde n/a hasta 4.0.17.
ModificadaAlta (7.3)0.88%—Booster FOR Woocommerce2/5/202417/6/2026
El complemento Booster for WooCommerce es vulnerable a la ejecución de códigos cortos arbitrarios no autenticados en versiones hasta la 7.1.8 incluida. Esto permite a atacantes no autenticados ejecutar códigos cortos arbitrarios. La gravedad y la explotabilidad dependen de qué otros complementos estén instalados y qué…
AplazadaMedia (6.5)1.0%—Pluginus FOX - Currency Switcher Professional FOR WoocommerceAI2/5/202417/6/2026
El complemento FOX – Currency Switcher Professional para WooCommerce es vulnerable a la ejecución de códigos cortos arbitrarios no autenticados en versiones hasta la 1.4.1.8 incluida. Esto permite a atacantes no autenticados ejecutar códigos cortos arbitrarios. La gravedad y la explotabilidad dependen de qué otros…
ModificadaAlta (7.2)0.40%—Wpovernight Woocommerce PDF Invoices& Packing Slips2/5/202417/6/2026
El complemento PDF Invoices & Packing Slips para WooCommerce para WordPress es vulnerable a Server-Side Request Forgery en versiones hasta la 3.8.0 incluida a través de la función transform(). Esto puede permitir a atacantes no autenticados realizar solicitudes web a ubicaciones arbitrarias que se originan en la…
ModificadaMedia (6.1)0.57%—Wpovernight Woocommerce PDF Invoices& Packing Slips2/5/202417/6/2026
El complemento PDF Invoices & Packing Slips for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios parámetros en versiones hasta la 3.8.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados…
AplazadaMedia (6.5)0.33%—Vark MIN AND MAX Purchase FOR WoocommerceAI2/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Vark Min and Max Purchase para WooCommerce permite almacenar XSS. Este problema afecta a Min y Max Purchase para WooCommerce: desde n/a hasta 2.0.0.
AplazadaMedia (5.5)0.42%—Where DID YOU Hear About US Checkout Field FOR WoocommerceAI2/5/202417/6/2026
El complemento Where Did You Hear About Us Checkout Field for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del metadato de pedidos en todas las versiones hasta la 1.3.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
AplazadaMedia (5.3)0.40%—2checkout Payment Gateway FOR WoocommerceAI2/5/202417/6/2026
El complemento 2Checkout Payment Gateway para WooCommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función sniff_ins en todas las versiones hasta la 6.2 incluida. Esto hace posible que atacantes no autenticados realicen cambios en los…
AplazadaAlta (8.1)0.85%—Wpfactory Customer Email Verification FOR WoocommerceAI30/4/202417/6/2026
El complemento Customer Email Verification para WooCommerce para WordPress es vulnerable a la verificación de correo electrónico y a la omisión de autenticación en todas las versiones hasta la 2.7.4 incluida mediante el uso de un código de activación insuficientemente aleatorio. Esto hace posible que los atacantes no…
AplazadaMedia (4.3)0.34%—Tychesoftwares Payment Gateway Based Fees AND Discounts FOR WoocommerceAI29/4/202417/6/2026
Vulnerabilidad de falta de autorización en Tyche Softwares Payment Gateway Based Fees and Discounts for WooCommerce. Este problema afecta las tarifas y descuentos basados en pasarela de pago para WooCommerce: desde n/a hasta 2.12.1.
ModificadaCrítica (9.8)1.4%—Themeisle Product Addons & Fields FOR Woocommerce26/4/202417/6/2026
El complemento Product Addons & Fields for WooCommerce para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la función ppom_upload_file en todas las versiones hasta la 32.0.18 incluida. Esto hace posible que atacantes no autenticados carguen archivos…
AplazadaCrítica (9.1)0.69%—Algolplus Advanced Order Export FOR WoocommerceAI25/4/202417/6/2026
La vulnerabilidad de control inadecuado de la generación de código ("inyección de código") en AlgolPlus Advanced Order Export For WooCommerce permite la inyección de código. Este problema afecta la exportación avanzada de pedidos para WooCommerce: desde n/a hasta 3.4.4.
AplazadaMedia (5.3)0.38%—Trackship FOR WoocommerceAI24/4/202417/6/2026
Vulnerabilidad de autorización faltante en TrackShip TrackShip para WooCommerce. Este problema afecta a TrackShip para WooCommerce: desde n/a hasta 1.7.5.
AplazadaMedia (6.5)0.44%—Xfinity Order Limit FOR WoocommerceAI24/4/202417/6/2026
Vulnerabilidad de autorización faltante en Xfinity Soft Order Limit para WooCommerce. Este problema afecta el límite de pedidos para WooCommerce: desde n/a hasta 2.0.0.
AplazadaMedia (4.3)0.20%—Yithemes Yith Woocommerce CompareAI24/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en YITH YITH WooCommerce Compare. Este problema afecta a YITH WooCommerce Compare: desde n/a hasta 2.37.0.