Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
3248 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.24% | — | Jajapagamentos Ja-ja Pagamentos FOR WoocommerceAI | 28/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en jajapagamentos Já-Já Pagamentos para WooCommerce permite XSS reflejado. Este problema afecta a Já-Já Pagamentos para WooCommerce desde n/d hasta la versión 1.3.0. | |
| Aplazada | Media (6.5) | 0.34% | — | Shipmondo Pakkelabels-for-woocommerceAI | 28/3/2025 | 17/6/2026 | Vulnerabilidad de inserción de información confidencial en los datos enviados en Shipmondo Shipmondo – A complete shipping solution for WooCommerce, permite recuperar datos confidenciales integrados. Este problema afecta a Shipmondo, una solución de envío completa para WooCommerce: desde n/a hasta 5.0.3. | |
| Aplazada | Alta (7.5) | 0.61% | — | Realmag777 Husky Woocommerce Products FilterAI | 27/3/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivos remotos PHP') en PluginUs.Net HUSKY permite la inclusión de archivos locales PHP. Este problema afecta a HUSKY: desde n/a hasta 1.3.6.4. | |
| Aplazada | Media (5.9) | 0.21% | — | Automattic WoocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Automattic WooCommerce permite XSS almacenado. Este problema afecta a WooCommerce: desde n/d hasta 9.7.0. | |
| Aplazada | Media (6.5) | 0.20% | — | Acowebs Product Table FOR WoocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Acowebs Product Table For WooCommerce permite XSS almacenado. Este problema afecta a Product Table For WooCommerce: desde n/d hasta 1.2.3. | |
| Aplazada | Media (4.3) | 0.28% | — | Creativewerkdesigns Export Order Product Customer Coupon FOR Woocommerce TO Google SheetsAI | 27/3/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en Creative Werk Designs Export Order, Product, Customer & Coupon for WooCommerce to Google Sheets. Este problema afecta a Exportar pedido, producto, cliente y cupón de WooCommerce a Hojas de cálculo de Google: desde n/d hasta 1.8.2. | |
| Aplazada | Media (4.3) | 0.26% | — | Wpfactory EAN FOR WoocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en WPFactory EAN para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a EAN para WooCommerce: desde n/a hasta 5.3.5. | |
| Aplazada | Media (4.3) | 0.19% | — | Powerfulwp Gift Message FOR WoocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en powerfulwp Gift Message for WooCommerce permite Cross Site Request Forgery. Este problema afecta a Gift Message para WooCommerce desde n/d hasta la versión 1.7.8. | |
| Aplazada | Media (4.3) | 0.32% | — | Conversios Enhanced-e-commerce-for-woocommerce-storeAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Conversios Conversios.io permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Conversios.io desde la versión n/d hasta la 7.2.3. | |
| Aplazada | Media (6.5) | 0.29% | — | Mahdi Yousefi Persian Woocommerce ShippingAI | 27/3/2025 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Mahdi Yousefi [MahdiY] ?????? ??? ? ??? ??????? (??? ?????? ? ??????? ??? ??????) permite XSS almacenado. Este problema afecta a ?????? ??? ? ??? ??????? (??? ?????? ? ??????? ??? ??????): desde… | |
| Aplazada | Media (4.3) | 0.19% | — | Silverplugins217 Custom-fields-account-registration-for-woocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en silverplugins217 Custom Fields Account Registration For Woocommerce, permite Cross-Site Request Forgery. Este problema afecta a Registro de cuenta de campos personalizados para WooCommerce desde n/d hasta la versión 1.1. | |
| Aplazada | Alta (7.6) | 0.58% | — | Moreconvert Team MC Woocommerce WishlistAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en moreconvert MC Woocommerce Wishlist permite la inyección SQL. Este problema afecta a MC Woocommerce Wishlist desde n/d hasta la versión 1.8.9. | |
| Aplazada | Media (4.3) | 0.21% | — | Nitin Prakash Product Author FOR WoocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Nitin Prakash Product Author para WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Product Author para WooCommerce desde n/d hasta la versión 1.0.7. | |
| Aplazada | Alta (7.1) | 0.19% | — | Wpwham Currency Switcher FOR WoocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en PressMaximum Currency Switcher para WooCommerce permite XSS almacenado. Este problema afecta a Currency Switcher para WooCommerce desde n/d hasta la versión 0.0.7. | |
| Aplazada | Media (5.3) | 0.49% | — | Magepeopleteam Taxi Booking Manager FOR WoocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en magepeopleteam Taxi Booking Manager for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Gestor de Reservas de Taxis para WooCommerce desde la versión n/d hasta la 1.2.1. | |
| Aplazada | Media (4.3) | 0.20% | — | ABU Bakar TWB Woocommerce ReviewsAI | 27/3/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Abu Bakar TWB Woocommerce Reviews permite Cross-Site Request Forgery. Este problema afecta a TWB Woocommerce Reviews desde n/d hasta la versión 1.7.7. | |
| Aplazada | Alta (7.6) | 0.60% | — | Wpdever Cart-tracking-for-woocommerceAI | 27/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en wpdever Cart tracking for WooCommerce que permite la inyección SQL. Este problema afecta al seguimiento de carritos de WooCommerce desde n/d hasta la versión 1.0.16. | |
| Aplazada | Media (4.7) | 0.46% | — | Wpfactory Scheduled Automatic Order Status Controller FOR WoocommerceAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en WPFactory Scheduled & Automatic Order Status Controller for WooCommerce permite el phishing. Este problema afecta a Scheduled & Automatic Order Status Controller for WooCommerce: desde n/d hasta la versión 3.7.1. | |
| Aplazada | Crítica (9.3) | 0.61% | — | Trust Payments Gateway FOR WoocommerceAI | 26/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Trust Payments Trust Payments Gateway for WooCommerce permite la inyección SQL. Este problema afecta a Trust Payments Gateway para WooCommerce desde n/d hasta la versión 1.1.4. | |
| Aplazada | Alta (7.1) | 0.31% | — | Starblank Custom Product Stickers FOR WoocommerceAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Custom Product Stickers para WooCommerce permite XSS reflejado. Este problema afecta a Custom Product Stickers para WooCommerce desde n/d hasta la versión 1.9.0. | |
| Aplazada | Media (5.9) | 0.37% | — | Bastien HO Accounting FOR WoocommerceAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NOUS Ouvert Utile et Simple Accounting para WooCommerce permite XSS almacenado. Este problema afecta a Accounting para WooCommerce: desde n/a hasta 1.6.8. | |
| Aplazada | Alta (7.1) | 0.37% | — | Frank IN Stock Mailer FOR WoocommerceAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound In Stock Mailer para WooCommerce permite XSS reflejado. Este problema afecta a In Stock Mailer para WooCommerce desde n/d hasta la versión 2.1.1. | |
| Aplazada | Alta (7.1) | 0.37% | — | SIR GnucommerceAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en kagla GNUCommerce permite XSS reflejado. Este problema afecta a GNUCommerce desde n/d hasta la versión 1.5.4. | |
| Aplazada | Alta (7.1) | 0.39% | — | Codesolz Bitcoin Altcoin Payment Gateway FOR WoocommerceAI | 26/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeSolz Bitcoin / AltCoin Payment Gateway for WooCommerce permite XSS reflejado. Este problema afecta a la pasarela de pago de Bitcoin/AltCoin para WooCommerce desde n/d hasta la versión 1.7.6. | |
| Aplazada | Alta (7.1) | 0.36% | — | Fomopay Fomo PAY Chinese Payment SolutionAIFomopay Fomo-payment-gateway-for-woocommerceAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound FOMO Pay Chinese Payment Solution permite XSS reflejado. Este problema afecta a la solución de pago china FOMO Pay desde n/d hasta la versión 2.0.4. |