Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.9) | 0.34% | — | Webtoffee Woocommerce Shipping LabelAI | 24/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en WebToffee WooCommerce Shipping Label permite almacenar XSS. Este problema afecta a WooCommerce Shipping Label: desde n/a hasta 2.3.8. | |
| Aplazada | Media (6.4) | 0.38% | — | Webikon Superfaktura WoocommerceAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en 2day.Sk, Webikon SuperFaktura WooCommerce. Este problema afecta a SuperFaktura WooCommerce: desde n/a hasta 1.40.3. | |
| Aplazada | Alta (7.5) | 0.68% | — | Themehigh Email Customizer FOR WoocommerceAI | 24/4/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en ThemeHigh Email Customizer para WooCommerce. Este problema afecta al Email Customizer para WooCommerce: desde n/a hasta 2.6.0. | |
| Analizada | Media (6.5) | 0.32% | — | Vanquish Woocommerce Customers Manager | 24/4/2024 | 17/6/2026 | El complemento WooCommerce Customers Manager de WordPress anterior a 29.8 no tiene autorización ni CSRF en una acción AJAX, lo que permite a cualquier usuario autenticado, como un suscriptor, llamarlo y recuperar la lista de direcciones de correo electrónico de los clientes junto con su identificación, nombre y… | |
| Analizada | Media (5.9) | 0.32% | — | Vanquish Woocommerce Customers Manager | 24/4/2024 | 17/6/2026 | El complemento de WordPress WooCommerce Customers Manager anterior a la versión 29.8 no sanitiza ni escapa de varios parámetros antes de devolverlos a páginas y atributos, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como administradores. | |
| Aplazada | Media (5.3) | 0.40% | — | Pluginus Active Products Tables FOR WoocommerceAI | 22/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en realmag777 Active Products Tables for WooCommerce. Este problema afecta a las tablas de productos activos para WooCommerce: desde n/a hasta 1.0.6.2. | |
| Modificada | Media (6.1) | 0.37% | — | Cusrev Customer Reviews FOR Woocommerce | 19/4/2024 | 17/6/2026 | El complemento Customer Reviews for WooCommerce para WordPress es vulnerable a Reflected Cross-Site Scripting a través del parámetro 's' en todas las versiones hasta la 5.47.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten… | |
| Modificada | Alta (7.2) | 0.54% | — | Onthegosystems Woocommerce Multilingual & Multicurrency | 18/4/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en OnTheGoSystems WooCommerce Multilingual & Multicurrency. Este problema afecta a WooCommerce Multilingual & Multicurrency: desde n/a hasta 5.3.3.1. | |
| Modificada | Media (4.3) | 0.38% | — | Wpfactory EAN FOR Woocommerce | 18/4/2024 | 17/6/2026 | El complemento EAN para WooCommerce para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 4.9.2 incluida a través del código corto 'alg_wc_ean_product_meta' debido a la falta de validación en una clave controlada por el usuario. Esto hace posible que atacantes autenticados,… | |
| Modificada | Media (5.4) | 0.32% | — | Wpfactory EAN FOR Woocommerce | 18/4/2024 | 17/6/2026 | El complemento EAN para WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'alg_wc_ean_product_meta' del complemento en todas las versiones hasta la 4.8.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados… | |
| Aplazada | Media (5.9) | 0.34% | — | Extendwp Import Content IN Wordpress AND Woocommerce With ExcelAI | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en extendWP Import Content en WordPress y WooCommerce con Excel permite Reflected XSS. Este problema afecta la importación de contenido en WordPress y WooCommerce con Excel: desde n/a hasta 4.2. | |
| Modificada | Alta (8.8) | 0.51% | — | Themekraft Buddypress Woocommerce MY Account Integration | 18/4/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en ThemeKraft WooBuddy. Este problema afecta a WooBuddy: desde n/a hasta 3.4.20. | |
| Aplazada | Media (4.3) | 0.46% | — | Nuggethon Custom Order Statuses FOR WoocommerceAI | 17/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Nuggethon Custom Order Statuses for WooCommerce. Este problema afecta a los estados de pedidos personalizados para WooCommerce: desde n/a hasta 1.5.2. | |
| Aplazada | Media (4.3) | 0.34% | — | Jaed Mosharraf AND Pluginbazar Team Open Close Woocommerce StoreAI | 17/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Jaed Mosharraf & Pluginbazar Team Open Close WooCommerce Store. Este problema afecta Abrir Cerrar Tienda WooCommerce: desde n/a hasta 4.9.1. | |
| Aplazada | Media (4.3) | 0.34% | — | Wpclever WPC Grouped Product FOR WoocommerceAI | 17/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPClever WPC Grouped Product for WooCommerce. Este problema afecta al producto agrupado WPC para WooCommerce: desde n/a hasta 4.4.2. | |
| Aplazada | Media (4.3) | 0.46% | — | Palscode Multi Currency FOR WoocommerceAI | 17/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Palscode Multi Currency For WooCommerce. Este problema afecta a Multi Moneda para WooCommerce: desde n/a hasta 1.5.5. | |
| Aplazada | Media (5.3) | 0.44% | — | Adtribes Product Feed PRO FOR WoocommerceAI | 17/4/2024 | 17/6/2026 | Vulnerabilidad de inserción de información confidencial en el archivo de registro en AdTribes.Io Product Feed PRO para WooCommerce. Este problema afecta a Product Feed PRO para WooCommerce: desde n/a hasta 13.3.1. | |
| Modificada | Media (4.3) | 0.45% | — | Cusrev Customer Reviews FOR Woocommerce | 16/4/2024 | 17/6/2026 | El complemento Customer Reviews for WooCommerce para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función 'woocommerce_json_search_coupons'. Esto hace posible que los atacantes con acceso a nivel de suscriptor vean códigos de cupón. | |
| Modificada | Media (4.3) | 0.43% | — | Cusrev Customer Reviews FOR Woocommerce | 16/4/2024 | 17/6/2026 | El complemento Customer Reviews for WooCommerce para WordPress es vulnerable al envío de correo electrónico no autorizado debido a una falta de verificación de capacidad en la función send_test_email() en todas las versiones hasta la 5.46.0 incluida. Esto hace posible que atacantes autenticados, con acceso a nivel de… | |
| Modificada | Alta (7.2) | 0.68% | — | Wpmarketingrobot Woocommerce Google Feed Manager | 16/4/2024 | 17/6/2026 | El complemento WooCommerce Google Feed Manager para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' en todas las versiones hasta la 2.4.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.… | |
| Aplazada | Media (4.3) | 0.20% | — | Rednao Extra Product Options Builder FOR WoocommerceAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedNao Extra Product Options Builder para WooCommerce. Este problema afecta al Extra Product Options Builder para WooCommerce: desde n/a hasta 1.2.104. | |
| Aplazada | Media (4.3) | 0.20% | — | Tychesoftwares Currency PER Product FOR WoocommerceAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tyche Softwares Currency per Product for WooCommerce. Este problema afecta la moneda por producto para WooCommerce: desde n/a hasta 1.6.0. | |
| Aplazada | Media (4.3) | 0.20% | — | Tychesoftwares Product Input Fields FOR WoocommerceAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tyche Softwares Product Input Fields for WooCommerce. Este problema afecta los campos de entrada de productos para WooCommerce: desde n/a hasta 1.7.0. | |
| Aplazada | Media (4.3) | 0.21% | — | Tychesoftwares Order Delivery Date FOR WoocommerceAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tyche Softwares Order Delivery Date for WooCommerce. Este problema afecta la fecha de entrega del pedido para WooCommerce: desde n/a hasta 3.20.2. | |
| Aplazada | Media (4.3) | 0.21% | — | Omnisend Email Marketing FOR WoocommerceAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Omnisend Email Marketing para WooCommerce de Omnisend. Este problema afecta al Email Marketing para WooCommerce de Omnisend: desde n/a hasta 1.14.3. |