Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
3248 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.5) | 0.48% | — | Fahadmahmood Order Splitter FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Fahad Mahmood Order Splitter for WooCommerce permite la inyección SQL. Este problema afecta a Order Splitter para WooCommerce desde n/d hasta la versión 5.3.0. | |
| Aplazada | Crítica (9.3) | 0.51% | — | Martin Nguyen Nextcart-woocommerce-migrationAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Martin Nguyen Next-Cart Store to WooCommerce Migration permite la inyección SQL. Este problema afecta a la migración de la tienda Next-Cart a WooCommerce: desde n/d hasta la versión 3.9.4. | |
| Aplazada | Media (5.4) | 0.27% | — | Dmitry V Barcode Generator FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Dmitry V. (CEO of "UKR Solution") Barcode Generator for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al generador de códigos de barras para WooCommerce desde la versión n/d hasta la 2.0.4. | |
| Aplazada | Media (4.3) | 0.39% | — | Ship Depot Shipdepot FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Ship Depot ShipDepot for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ship Depot para WooCommerce desde la versión n/d hasta la 1.2.19. | |
| Aplazada | Media (4.3) | 0.39% | — | Sharaz Shahid Simple Sticky ADD TO Cart FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Sharaz Shahid Simple Sticky Add To Cart For WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la función "Simple Sticky Add To Cart" para WooCommerce desde n/d hasta la versión 1.4.5. | |
| Aplazada | Media (5.4) | 0.45% | — | NI Woocommerce Cost OF GoodsAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Anzar Ahmed Ni WooCommerce Cost Of Goods permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ni WooCommerce Cost Of Goods desde n/d hasta la versión 3.2.8. | |
| Aplazada | Media (4.3) | 0.21% | — | Cloudredux Product Notices FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en CloudRedux Product Notices for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a los avisos de producto para WooCommerce desde la versión n/d hasta la 1.3.3. | |
| Aplazada | Media (5.4) | 0.45% | — | Shiptimize FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en Shiptimize Shiptimize for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Shiptimize para WooCommerce desde la versión n/d hasta la 3.1.86. | |
| Aplazada | Media (4.3) | 0.40% | — | Ahmadshyk Gift Cards FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en ahmadshyk Gift Cards for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las Tarjetas de Regalo para WooCommerce desde la versión n/d hasta la 1.5.8. | |
| Aplazada | Media (5.3) | 0.58% | — | Cedcommerce Ship PER ProductAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en cedcommerce Ship Per Product permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta al envío por producto desde n/d hasta la versión 2.1.0. | |
| Aplazada | Media (5.4) | 0.45% | — | Binarycarpenter Free Woocommerce Product Table ViewAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en BinaryCarpenter Free Woocommerce Product Table View permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la vista de tabla de productos gratuita de WooCommerce desde n/d hasta la versión 1.78. | |
| Analizada | Alta (8.8) | 0.46% | — | Welcart E-commerce | 1/4/2025 | 17/6/2026 | Welcart e-Commerce 2.11.6 y versiones anteriores contienen una vulnerabilidad de deserialización de datos no confiable. Si se explota esta vulnerabilidad, un atacante remoto no autenticado podría ejecutar código arbitrario y acceder a sitios web creados con el producto. | |
| Modificada | Media (6.1) | 0.33% | — | Booster FOR Woocommerce | 1/4/2025 | 17/6/2026 | El complemento Booster for WooCommerce para WordPress es vulnerable a cross-site scripting almacenado en cualquier ubicación que normalmente depure datos usando wp_kses, como los comentarios, en todas las versiones hasta la 7.2.5 incluida, debido a una depuración de entrada y al escape de salida insuficiente. Esto… | |
| Aplazada | Alta (7.6) | 0.35% | — | Yaycommerce YayextraAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en YayCommerce YayExtra permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a YayExtra desde la versión n/d hasta la 1.5.2. | |
| Aplazada | Crítica (9.8) | 0.70% | — | Silverplugins217 Multiple Shipping AND Billing Address FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en silverplugins217 Multiple Shipping And Billing Address For Woocommerce permite la inyección de objetos. Este problema afecta a Múltiples direcciones de envío y facturación para WooCommerce: desde n/d hasta la versión 1.5. | |
| Aplazada | Alta (7.1) | 0.31% | — | Primersoftware Primer Mydata FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en primersoftware Primer MyData for Woocommerce permite XSS reflejado. Este problema afecta a Primer MyData para Woocommerce: de n/d a n/d. | |
| Aplazada | Alta (7.1) | 0.31% | — | Wpwham SKU Generator FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Wham SKU Generator for WooCommerce permite XSS reflejado. Este problema afecta al generador de SKU para WooCommerce desde n/d hasta la versión 1.6.2. | |
| Aplazada | Alta (7.1) | 0.31% | — | Cristiano Zanca Woocommerce FattureincloudAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Cristiano Zanca WooCommerce Fattureincloud que permite XSS reflejado. Este problema afecta a WooCommerce Fattureincloud desde n/d hasta la versión 2.6.7. | |
| Aplazada | Alta (7.1) | 0.31% | — | Jakeii Pesapal Gateway FOR WoocommerceAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jakeii Pesapal Gateway para Woocommerce permite XSS reflejado. Este problema afecta a Pesapal Gateway para Woocommerce desde n/d hasta la versión 2.1.0. | |
| Aplazada | Media (6.5) | 0.26% | — | Wpfactory Quantity Dynamic Pricing & Bulk Discounts FOR WoocommerceAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Quantity Dynamic Pricing & Bulk Discounts para WooCommerce permite XSS almacenado. Este problema afecta a Quantity Dynamic Pricing & Bulk Discounts para WooCommerce desde n/d… | |
| Aplazada | Media (6.5) | 0.26% | — | Twice Commerce Embed-rentleAI | 31/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Twice Commerce Twice Commerce permite XSS basado en DOM. Este problema afecta a Twice Commerce desde n/d hasta la versión 1.3.1. | |
| Aplazada | Media (4.3) | 0.31% | — | Elextensions Elex Woocommerce Request A QuoteAI | 31/3/2025 | 17/6/2026 | Control de acceso roto para suscriptores en ELEX WooCommerce Request a Quote <= versiones 2.3.3. | |
| Aplazada | Alta (7.5) | 0.53% | — | Bastien HO Accounting FOR WoocommerceAI | 31/3/2025 | 17/6/2026 | Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP («Inclusión remota de archivos en PHP») en Accounting for WooCommerce de Bastien Ho, que permite la inclusión local de archivos en PHP. Este problema afecta a Accounting for WooCommerce desde n/d hasta la… | |
| Aplazada | Alta (7.1) | 0.24% | — | Globalpayments Global Payments WoocommerceAI | 28/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-Site Scripting') en globalpayments GlobalPayments WooCommerce permite XSS reflejado. Este problema afecta a GlobalPayments WooCommerce desde n/d hasta la versión 1.13.0. | |
| Aplazada | Alta (8.1) | 0.47% | — | Boggibill Getshop EcommerceAI | 28/3/2025 | 17/6/2026 | La vulnerabilidad de Path Traversal en NotFound GetShop ecommerce permite Path Traversal. Este problema afecta al comercio electrónico GetShop desde n/d hasta la versión 1.3. |