Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.34%—Webtoffee Woocommerce Shipping LabelAI24/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en WebToffee WooCommerce Shipping Label permite almacenar XSS. Este problema afecta a WooCommerce Shipping Label: desde n/a hasta 2.3.8.
AplazadaMedia (6.4)0.38%—Webikon Superfaktura WoocommerceAI24/4/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en 2day.Sk, Webikon SuperFaktura WooCommerce. Este problema afecta a SuperFaktura WooCommerce: desde n/a hasta 1.40.3.
AplazadaAlta (7.5)0.68%—Themehigh Email Customizer FOR WoocommerceAI24/4/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en ThemeHigh Email Customizer para WooCommerce. Este problema afecta al Email Customizer para WooCommerce: desde n/a hasta 2.6.0.
AnalizadaMedia (6.5)0.32%—Vanquish Woocommerce Customers Manager24/4/202417/6/2026
El complemento WooCommerce Customers Manager de WordPress anterior a 29.8 no tiene autorización ni CSRF en una acción AJAX, lo que permite a cualquier usuario autenticado, como un suscriptor, llamarlo y recuperar la lista de direcciones de correo electrónico de los clientes junto con su identificación, nombre y…
AnalizadaMedia (5.9)0.32%—Vanquish Woocommerce Customers Manager24/4/202417/6/2026
El complemento de WordPress WooCommerce Customers Manager anterior a la versión 29.8 no sanitiza ni escapa de varios parámetros antes de devolverlos a páginas y atributos, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como administradores.
AplazadaMedia (5.3)0.40%—Pluginus Active Products Tables FOR WoocommerceAI22/4/202417/6/2026
Vulnerabilidad de autorización faltante en realmag777 Active Products Tables for WooCommerce. Este problema afecta a las tablas de productos activos para WooCommerce: desde n/a hasta 1.0.6.2.
ModificadaMedia (6.1)0.37%—Cusrev Customer Reviews FOR Woocommerce19/4/202417/6/2026
El complemento Customer Reviews for WooCommerce para WordPress es vulnerable a Reflected Cross-Site Scripting a través del parámetro 's' en todas las versiones hasta la 5.47.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…
ModificadaAlta (7.2)0.54%—Onthegosystems Woocommerce Multilingual & Multicurrency18/4/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en OnTheGoSystems WooCommerce Multilingual & Multicurrency. Este problema afecta a WooCommerce Multilingual & Multicurrency: desde n/a hasta 5.3.3.1.
ModificadaMedia (4.3)0.38%—Wpfactory EAN FOR Woocommerce18/4/202417/6/2026
El complemento EAN para WooCommerce para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 4.9.2 incluida a través del código corto 'alg_wc_ean_product_meta' debido a la falta de validación en una clave controlada por el usuario. Esto hace posible que atacantes autenticados,…
ModificadaMedia (5.4)0.32%—Wpfactory EAN FOR Woocommerce18/4/202417/6/2026
El complemento EAN para WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'alg_wc_ean_product_meta' del complemento en todas las versiones hasta la 4.8.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados…
AplazadaMedia (5.9)0.34%—Extendwp Import Content IN Wordpress AND Woocommerce With ExcelAI18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en extendWP Import Content en WordPress y WooCommerce con Excel permite Reflected XSS. Este problema afecta la importación de contenido en WordPress y WooCommerce con Excel: desde n/a hasta 4.2.
ModificadaAlta (8.8)0.51%—Themekraft Buddypress Woocommerce MY Account Integration18/4/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en ThemeKraft WooBuddy. Este problema afecta a WooBuddy: desde n/a hasta 3.4.20.
AplazadaMedia (4.3)0.46%—Nuggethon Custom Order Statuses FOR WoocommerceAI17/4/202417/6/2026
Vulnerabilidad de autorización faltante en Nuggethon Custom Order Statuses for WooCommerce. Este problema afecta a los estados de pedidos personalizados para WooCommerce: desde n/a hasta 1.5.2.
AplazadaMedia (4.3)0.34%—Jaed Mosharraf AND Pluginbazar Team Open Close Woocommerce StoreAI17/4/202417/6/2026
Vulnerabilidad de autorización faltante en Jaed Mosharraf & Pluginbazar Team Open Close WooCommerce Store. Este problema afecta Abrir Cerrar Tienda WooCommerce: desde n/a hasta 4.9.1.
AplazadaMedia (4.3)0.34%—Wpclever WPC Grouped Product FOR WoocommerceAI17/4/202417/6/2026
Vulnerabilidad de autorización faltante en WPClever WPC Grouped Product for WooCommerce. Este problema afecta al producto agrupado WPC para WooCommerce: desde n/a hasta 4.4.2.
AplazadaMedia (4.3)0.46%—Palscode Multi Currency FOR WoocommerceAI17/4/202417/6/2026
Vulnerabilidad de autorización faltante en Palscode Multi Currency For WooCommerce. Este problema afecta a Multi Moneda para WooCommerce: desde n/a hasta 1.5.5.
AplazadaMedia (5.3)0.44%—Adtribes Product Feed PRO FOR WoocommerceAI17/4/202417/6/2026
Vulnerabilidad de inserción de información confidencial en el archivo de registro en AdTribes.Io Product Feed PRO para WooCommerce. Este problema afecta a Product Feed PRO para WooCommerce: desde n/a hasta 13.3.1.
ModificadaMedia (4.3)0.45%—Cusrev Customer Reviews FOR Woocommerce16/4/202417/6/2026
El complemento Customer Reviews for WooCommerce para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función 'woocommerce_json_search_coupons'. Esto hace posible que los atacantes con acceso a nivel de suscriptor vean códigos de cupón.
ModificadaMedia (4.3)0.43%—Cusrev Customer Reviews FOR Woocommerce16/4/202417/6/2026
El complemento Customer Reviews for WooCommerce para WordPress es vulnerable al envío de correo electrónico no autorizado debido a una falta de verificación de capacidad en la función send_test_email() en todas las versiones hasta la 5.46.0 incluida. Esto hace posible que atacantes autenticados, con acceso a nivel de…
ModificadaAlta (7.2)0.68%—Wpmarketingrobot Woocommerce Google Feed Manager16/4/202417/6/2026
El complemento WooCommerce Google Feed Manager para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' en todas las versiones hasta la 2.4.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.…
AplazadaMedia (4.3)0.20%—Rednao Extra Product Options Builder FOR WoocommerceAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedNao Extra Product Options Builder para WooCommerce. Este problema afecta al Extra Product Options Builder para WooCommerce: desde n/a hasta 1.2.104.
AplazadaMedia (4.3)0.20%—Tychesoftwares Currency PER Product FOR WoocommerceAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tyche Softwares Currency per Product for WooCommerce. Este problema afecta la moneda por producto para WooCommerce: desde n/a hasta 1.6.0.
AplazadaMedia (4.3)0.20%—Tychesoftwares Product Input Fields FOR WoocommerceAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tyche Softwares Product Input Fields for WooCommerce. Este problema afecta los campos de entrada de productos para WooCommerce: desde n/a hasta 1.7.0.
AplazadaMedia (4.3)0.21%—Tychesoftwares Order Delivery Date FOR WoocommerceAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tyche Softwares Order Delivery Date for WooCommerce. Este problema afecta la fecha de entrega del pedido para WooCommerce: desde n/a hasta 3.20.2.
AplazadaMedia (4.3)0.21%—Omnisend Email Marketing FOR WoocommerceAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Omnisend Email Marketing para WooCommerce de Omnisend. Este problema afecta al Email Marketing para WooCommerce de Omnisend: desde n/a hasta 1.14.3.