Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▼ 1 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 211 respecto a la semana anterior
1866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 0.64% | — | Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels | 17/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios incorrecta en WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Label permite la escalada de privilegios. Este problema afecta a WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels: desde n/a hasta 4.2.1. | |
| Aplazada | Crítica (9.8) | 0.54% | — | Powerfulwp Local Delivery Drivers FOR WoocommerceAI | 17/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios incorrecta en powerfulwp Local Delivery Drivers para WooCommerce permite la escalada de privilegios. Este problema afecta a Local Delivery Drivers para WooCommerce: desde n/a hasta 1.9.0. | |
| Aplazada | Alta (7.6) | 0.66% | — | Woocommerce ONE Page CheckoutAI | 17/5/2024 | 17/6/2026 | Limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en WooCommerce WooCommerce One Page Checkout permite la inclusión de archivos locales PHP. Este problema afecta a WooCommerce One Page Checkout: desde n/a hasta 2.3.0. | |
| Aplazada | Media (5.3) | 0.54% | — | Fmeaddons Conditional Checkout Fields FOR WoocommerceAI | 17/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en FmeAddons Conditional Checkout Fields para WooCommerce. Este problema afecta FmeAddons Conditional Checkout Fields para WooCommerce: desde n/a hasta 1.2.3. | |
| Aplazada | Media (4.4) | 0.24% | — | Webtoffee Order Export AND Order Import FOR WoocommerceAI | 16/5/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en WebToffee Order Export & Order Import para WooCommerce. Este problema afecta Order Export & Order Import for WooCommerce: desde n/a hasta 2.4.9. | |
| Aplazada | Media (5.3) | 0.50% | — | Yithemes Yith Woocommerce Gift CardsAI | 14/5/2024 | 17/6/2026 | El complemento YITH WooCommerce Gift Cards para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones 'save_mail_status' y 'save_email_settings' en todas las versiones hasta la 4.12.0 incluida. Esto hace posible que atacantes no autenticados… | |
| Aplazada | Media (6.5) | 0.62% | — | Villatheme Orders Tracking FOR WoocommerceAI | 14/5/2024 | 17/6/2026 | El complemento The Orders Tracking for WooCommerce para WordPress para WordPress es vulnerable a la ejecución arbitraria de códigos cortos en todas las versiones hasta la 1.2.10 incluida. Esto se debe a que el complemento permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar… | |
| Modificada | Media (5.4) | 0.42% | — | Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce | 14/5/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en EnvoThemes Envo's Elementor Templates & Widgets for WooCommerce permiten almacenar XSS. Este problema afecta las plantillas y widgets de Elementor de Envo para WooCommerce: desde n/a hasta 1.4.8. | |
| Aplazada | Media (4.3) | 0.44% | — | Themelocation Custom Woocommerce Checkout Fields EditorAI | 14/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en ThemeLocation Custom WooCommerce Checkout Fields Editor. Este problema afecta al Editor de campos de pago personalizados de WooCommerce: desde n/a hasta 1.3.0. | |
| Aplazada | Media (4.3) | 0.34% | — | Tychesoftwares Print Invoice AND Delivery Notes FOR WoocommerceAITychesoftwares Arconix ShortcodesAITychesoftwares Arconix FAQAI | 8/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Tyche Softwares Print Invoice & Delivery Notes para WooCommerce, Tyche Softwares Arconix Shortcodes, Tyche Softwares Arconix FAQ. Este problema afecta Print Invoice & Delivery Notes para WooCommerce: desde n/a hasta 4.8.1; Códigos cortos de Arconix: desde n/a hasta… | |
| Aplazada | Alta (8.5) | 0.65% | — | Brevo Sendinblue FOR WoocommerceAI | 6/5/2024 | 17/6/2026 | Limitación inadecuada de una vulnerabilidad de nombre de ruta a un directorio restringido ("Path Traversal") en Brevo para WooCommerce Sendinblue para WooCommerce. Este problema afecta a Sendinblue para WooCommerce: desde n/a hasta 4.0.17. | |
| Modificada | Alta (7.3) | 0.88% | — | Booster FOR Woocommerce | 2/5/2024 | 17/6/2026 | El complemento Booster for WooCommerce es vulnerable a la ejecución de códigos cortos arbitrarios no autenticados en versiones hasta la 7.1.8 incluida. Esto permite a atacantes no autenticados ejecutar códigos cortos arbitrarios. La gravedad y la explotabilidad dependen de qué otros complementos estén instalados y qué… | |
| Aplazada | Media (6.5) | 1.0% | — | Pluginus FOX - Currency Switcher Professional FOR WoocommerceAI | 2/5/2024 | 17/6/2026 | El complemento FOX – Currency Switcher Professional para WooCommerce es vulnerable a la ejecución de códigos cortos arbitrarios no autenticados en versiones hasta la 1.4.1.8 incluida. Esto permite a atacantes no autenticados ejecutar códigos cortos arbitrarios. La gravedad y la explotabilidad dependen de qué otros… | |
| Modificada | Alta (7.2) | 0.40% | — | Wpovernight Woocommerce PDF Invoices& Packing Slips | 2/5/2024 | 17/6/2026 | El complemento PDF Invoices & Packing Slips para WooCommerce para WordPress es vulnerable a Server-Side Request Forgery en versiones hasta la 3.8.0 incluida a través de la función transform(). Esto puede permitir a atacantes no autenticados realizar solicitudes web a ubicaciones arbitrarias que se originan en la… | |
| Modificada | Media (6.1) | 0.57% | — | Wpovernight Woocommerce PDF Invoices& Packing Slips | 2/5/2024 | 17/6/2026 | El complemento PDF Invoices & Packing Slips for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios parámetros en versiones hasta la 3.8.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados… | |
| Aplazada | Media (6.5) | 0.33% | — | Vark MIN AND MAX Purchase FOR WoocommerceAI | 2/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Vark Min and Max Purchase para WooCommerce permite almacenar XSS. Este problema afecta a Min y Max Purchase para WooCommerce: desde n/a hasta 2.0.0. | |
| Aplazada | Media (5.5) | 0.42% | — | Where DID YOU Hear About US Checkout Field FOR WoocommerceAI | 2/5/2024 | 17/6/2026 | El complemento Where Did You Hear About Us Checkout Field for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del metadato de pedidos en todas las versiones hasta la 1.3.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Aplazada | Media (5.3) | 0.40% | — | 2checkout Payment Gateway FOR WoocommerceAI | 2/5/2024 | 17/6/2026 | El complemento 2Checkout Payment Gateway para WooCommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función sniff_ins en todas las versiones hasta la 6.2 incluida. Esto hace posible que atacantes no autenticados realicen cambios en los… | |
| Aplazada | Alta (8.1) | 0.85% | — | Wpfactory Customer Email Verification FOR WoocommerceAI | 30/4/2024 | 17/6/2026 | El complemento Customer Email Verification para WooCommerce para WordPress es vulnerable a la verificación de correo electrónico y a la omisión de autenticación en todas las versiones hasta la 2.7.4 incluida mediante el uso de un código de activación insuficientemente aleatorio. Esto hace posible que los atacantes no… | |
| Aplazada | Media (4.3) | 0.34% | — | Tychesoftwares Payment Gateway Based Fees AND Discounts FOR WoocommerceAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Tyche Softwares Payment Gateway Based Fees and Discounts for WooCommerce. Este problema afecta las tarifas y descuentos basados en pasarela de pago para WooCommerce: desde n/a hasta 2.12.1. | |
| Modificada | Crítica (9.8) | 1.4% | — | Themeisle Product Addons & Fields FOR Woocommerce | 26/4/2024 | 17/6/2026 | El complemento Product Addons & Fields for WooCommerce para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la función ppom_upload_file en todas las versiones hasta la 32.0.18 incluida. Esto hace posible que atacantes no autenticados carguen archivos… | |
| Aplazada | Crítica (9.1) | 0.69% | — | Algolplus Advanced Order Export FOR WoocommerceAI | 25/4/2024 | 17/6/2026 | La vulnerabilidad de control inadecuado de la generación de código ("inyección de código") en AlgolPlus Advanced Order Export For WooCommerce permite la inyección de código. Este problema afecta la exportación avanzada de pedidos para WooCommerce: desde n/a hasta 3.4.4. | |
| Aplazada | Media (5.3) | 0.38% | — | Trackship FOR WoocommerceAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en TrackShip TrackShip para WooCommerce. Este problema afecta a TrackShip para WooCommerce: desde n/a hasta 1.7.5. | |
| Aplazada | Media (6.5) | 0.44% | — | Xfinity Order Limit FOR WoocommerceAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Xfinity Soft Order Limit para WooCommerce. Este problema afecta el límite de pedidos para WooCommerce: desde n/a hasta 2.0.0. | |
| Aplazada | Media (4.3) | 0.20% | — | Yithemes Yith Woocommerce CompareAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en YITH YITH WooCommerce Compare. Este problema afecta a YITH WooCommerce Compare: desde n/a hasta 2.37.0. |