Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

3248 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.24%—Jajapagamentos Ja-ja Pagamentos FOR WoocommerceAI28/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en jajapagamentos Já-Já Pagamentos para WooCommerce permite XSS reflejado. Este problema afecta a Já-Já Pagamentos para WooCommerce desde n/d hasta la versión 1.3.0.
AplazadaMedia (6.5)0.34%—Shipmondo Pakkelabels-for-woocommerceAI28/3/202517/6/2026
Vulnerabilidad de inserción de información confidencial en los datos enviados en Shipmondo Shipmondo – A complete shipping solution for WooCommerce, permite recuperar datos confidenciales integrados. Este problema afecta a Shipmondo, una solución de envío completa para WooCommerce: desde n/a hasta 5.0.3.
AplazadaAlta (7.5)0.61%—Realmag777 Husky Woocommerce Products FilterAI27/3/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivos remotos PHP') en PluginUs.Net HUSKY permite la inclusión de archivos locales PHP. Este problema afecta a HUSKY: desde n/a hasta 1.3.6.4.
AplazadaMedia (5.9)0.21%—Automattic WoocommerceAI27/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Automattic WooCommerce permite XSS almacenado. Este problema afecta a WooCommerce: desde n/d hasta 9.7.0.
AplazadaMedia (6.5)0.20%—Acowebs Product Table FOR WoocommerceAI27/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Acowebs Product Table For WooCommerce permite XSS almacenado. Este problema afecta a Product Table For WooCommerce: desde n/d hasta 1.2.3.
AplazadaMedia (4.3)0.28%—Creativewerkdesigns Export Order Product Customer Coupon FOR Woocommerce TO Google SheetsAI27/3/202517/6/2026
Vulnerabilidad de autorización faltante en Creative Werk Designs Export Order, Product, Customer & Coupon for WooCommerce to Google Sheets. Este problema afecta a Exportar pedido, producto, cliente y cupón de WooCommerce a Hojas de cálculo de Google: desde n/d hasta 1.8.2.
AplazadaMedia (4.3)0.26%—Wpfactory EAN FOR WoocommerceAI27/3/202517/6/2026
La vulnerabilidad de autorización faltante en WPFactory EAN para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a EAN para WooCommerce: desde n/a hasta 5.3.5.
AplazadaMedia (4.3)0.19%—Powerfulwp Gift Message FOR WoocommerceAI27/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en powerfulwp Gift Message for WooCommerce permite Cross Site Request Forgery. Este problema afecta a Gift Message para WooCommerce desde n/d hasta la versión 1.7.8.
AplazadaMedia (4.3)0.32%—Conversios Enhanced-e-commerce-for-woocommerce-storeAI27/3/202517/6/2026
La vulnerabilidad de falta de autorización en Conversios Conversios.io permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Conversios.io desde la versión n/d hasta la 7.2.3.
AplazadaMedia (6.5)0.29%—Mahdi Yousefi Persian Woocommerce ShippingAI27/3/202517/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Mahdi Yousefi [MahdiY] ?????? ??? ? ??? ??????? (??? ?????? ? ??????? ??? ??????) permite XSS almacenado. Este problema afecta a ?????? ??? ? ??? ??????? (??? ?????? ? ??????? ??? ??????): desde…
AplazadaMedia (4.3)0.19%—Silverplugins217 Custom-fields-account-registration-for-woocommerceAI27/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en silverplugins217 Custom Fields Account Registration For Woocommerce, permite Cross-Site Request Forgery. Este problema afecta a Registro de cuenta de campos personalizados para WooCommerce desde n/d hasta la versión 1.1.
AplazadaAlta (7.6)0.58%—Moreconvert Team MC Woocommerce WishlistAI27/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en moreconvert MC Woocommerce Wishlist permite la inyección SQL. Este problema afecta a MC Woocommerce Wishlist desde n/d hasta la versión 1.8.9.
AplazadaMedia (4.3)0.21%—Nitin Prakash Product Author FOR WoocommerceAI27/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Nitin Prakash Product Author para WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Product Author para WooCommerce desde n/d hasta la versión 1.0.7.
AplazadaAlta (7.1)0.19%—Wpwham Currency Switcher FOR WoocommerceAI27/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en PressMaximum Currency Switcher para WooCommerce permite XSS almacenado. Este problema afecta a Currency Switcher para WooCommerce desde n/d hasta la versión 0.0.7.
AplazadaMedia (5.3)0.49%—Magepeopleteam Taxi Booking Manager FOR WoocommerceAI27/3/202517/6/2026
La vulnerabilidad de falta de autorización en magepeopleteam Taxi Booking Manager for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Gestor de Reservas de Taxis para WooCommerce desde la versión n/d hasta la 1.2.1.
AplazadaMedia (4.3)0.20%—ABU Bakar TWB Woocommerce ReviewsAI27/3/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Abu Bakar TWB Woocommerce Reviews permite Cross-Site Request Forgery. Este problema afecta a TWB Woocommerce Reviews desde n/d hasta la versión 1.7.7.
AplazadaAlta (7.6)0.60%—Wpdever Cart-tracking-for-woocommerceAI27/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en wpdever Cart tracking for WooCommerce que permite la inyección SQL. Este problema afecta al seguimiento de carritos de WooCommerce desde n/d hasta la versión 1.0.16.
AplazadaMedia (4.7)0.46%—Wpfactory Scheduled Automatic Order Status Controller FOR WoocommerceAI27/3/202517/6/2026
La vulnerabilidad de redirección de URL a un sitio no confiable ('Redirección abierta') en WPFactory Scheduled & Automatic Order Status Controller for WooCommerce permite el phishing. Este problema afecta a Scheduled & Automatic Order Status Controller for WooCommerce: desde n/d hasta la versión 3.7.1.
AplazadaCrítica (9.3)0.61%—Trust Payments Gateway FOR WoocommerceAI26/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Trust Payments Trust Payments Gateway for WooCommerce permite la inyección SQL. Este problema afecta a Trust Payments Gateway para WooCommerce desde n/d hasta la versión 1.1.4.
AplazadaAlta (7.1)0.31%—Starblank Custom Product Stickers FOR WoocommerceAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Custom Product Stickers para WooCommerce permite XSS reflejado. Este problema afecta a Custom Product Stickers para WooCommerce desde n/d hasta la versión 1.9.0.
AplazadaMedia (5.9)0.37%—Bastien HO Accounting FOR WoocommerceAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NOUS Ouvert Utile et Simple Accounting para WooCommerce permite XSS almacenado. Este problema afecta a Accounting para WooCommerce: desde n/a hasta 1.6.8.
AplazadaAlta (7.1)0.37%—Frank IN Stock Mailer FOR WoocommerceAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound In Stock Mailer para WooCommerce permite XSS reflejado. Este problema afecta a In Stock Mailer para WooCommerce desde n/d hasta la versión 2.1.1.
AplazadaAlta (7.1)0.37%—SIR GnucommerceAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en kagla GNUCommerce permite XSS reflejado. Este problema afecta a GNUCommerce desde n/d hasta la versión 1.5.4.
AplazadaAlta (7.1)0.39%—Codesolz Bitcoin Altcoin Payment Gateway FOR WoocommerceAI26/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeSolz Bitcoin / AltCoin Payment Gateway for WooCommerce permite XSS reflejado. Este problema afecta a la pasarela de pago de Bitcoin/AltCoin para WooCommerce desde n/d hasta la versión 1.7.6.
AplazadaAlta (7.1)0.36%—Fomopay Fomo PAY Chinese Payment SolutionAIFomopay Fomo-payment-gateway-for-woocommerceAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound FOMO Pay Chinese Payment Solution permite XSS reflejado. Este problema afecta a la solución de pago china FOMO Pay desde n/d hasta la versión 2.0.4.