Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
1866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.21% | — | Multiparcels Shipping FOR WoocommerceAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en MultiParcels MultiParcels Shipping For WooCommerce. Este problema afecta a MultiParcels Shipping For WooCommerce: desde n/a antes de 1.16.9. | |
| Aplazada | Media (5.4) | 0.21% | — | Wpswings Wallet System FOR WoocommerceAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Swings Wallet System para WooCommerce. Este problema afecta a Wallet System para WooCommerce: desde n/a hasta 2.5.9. | |
| Modificada | Alta (7.2) | 0.57% | — | Adtribes Product Feed PRO FOR Woocommerce | 15/4/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en ExportFeed.Com Product Feed on WooCommerce for Google. Este problema afecta el feed de productos en WooCommerce para Google: desde n/a hasta 3.5.7. | |
| Analizada | Media (4.9) | 0.69% | — | Automattic Woocommerce | 15/4/2024 | 20/7/2026 | El complemento WooCommerce WordPress anterior a 8.6 no impide que los usuarios con al menos el rol de colaborador filtren productos a los que no deberían tener acceso. (por ejemplo, productos privados, borradores y desechados) | |
| Analizada | Alta (8.1) | 2.9% | 💥 Exploit | Vanquish Woocommerce Customers Manager | 15/4/2024 | 17/6/2026 | El complemento WooCommerce Customers Manager de WordPress anterior a la versión 29.7 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que genera una inyección de SQL explotable por el rol Suscriptor+. | |
| Modificada | Media (4.4) | 0.33% | — | Wpclever WPC Smart Quick View FOR Woocommerce | 13/4/2024 | 17/6/2026 | El complemento WPC Smart Quick View para WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 4.0.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Aplazada | Media (4.3) | 0.39% | — | Woocommerce Shipping PER ProductAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WooCommerce WooCommerce Shipping Per Product. Este problema afecta el envío por producto de WooCommerce: desde n/a hasta 2.5.4. | |
| Aplazada | Media (4.3) | 0.20% | — | Elextensions Elex Woocommerce Dynamic Pricing AND DiscountsAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ELEXtensions ELEX WooCommerce Dynamic Pricing and Discounts. Este problema afecta a los precios y descuentos dinámicos de ELEX WooCommerce: desde n/a hasta 2.1.2. | |
| Aplazada | Media (5.4) | 0.20% | — | Jcodex Woocommerce Checkout Field EditorAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jcodex WooCommerce Checkout Field Editor (Checkout Manager). Este problema afecta al WooCommerce Checkout Field Editor (Checkout Manager): desde n/a hasta 2.1.8. | |
| Aplazada | Media (4.3) | 0.21% | — | Elextensions Elex Woocommerce Dynamic Pricing AND DiscountsAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ELEXtensions ELEX WooCommerce Dynamic Pricing and Discounts. Este problema afecta a los precios y descuentos dinámicos de ELEX WooCommerce: desde n/a hasta 2.1.2. | |
| Aplazada | Media (6.5) | 0.31% | — | WP Enhanced Free Downloads Woocommerce Free Downloads WoocommerceAI | 11/4/2024 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en WP Enhanced Free Downloads WooCommerce permite XSS almacenado. Este problema afecta a las descargas gratuitas de WooCommerce: desde n/a hasta 3.5.8.2. | |
| Aplazada | Media (5.4) | 0.39% | — | Wpswings Points AND Rewards FOR WoocommerceAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WP Swings Points and Rewards para WooCommerce. Este problema afecta a Points and Rewards for WooCommerce: desde n/a hasta 1.5.0. | |
| Aplazada | Media (6.5) | 0.47% | — | Yith Woocommerce Gift Cards PremiumAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en YITH YITH WooCommerce Gift Cards Premium. Este problema afecta a YITH WooCommerce Gift Cards Premium: desde n/a hasta 3.23.1. | |
| Modificada | Alta (8.8) | 0.22% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager ProfessionalPluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 10/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WOLF – WordPress Posts Bulk Editor and Manager Professional, realmag777 BEAR – Bulk Editor and Products Manager Professional para WooCommerce de Pluginus.Net. Este problema afecta a WOLF – WordPress Posts Bulk Editor and Manager Professional: desde n/a… | |
| Aplazada | Media (4.3) | 0.20% | — | Octolize Woocommerce UPS Shipping Live Rates AND Access PointsAI | 10/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Octolize WooCommerce UPS Shipping – Live Rates and Access Points. Este problema afecta a WooCommerce UPS Shipping – Tarifas en vivo y puntos de acceso: desde n/a hasta 2.2.4. | |
| Aplazada | Media (4.3) | 0.19% | — | Octolize Usps Shipping FOR Woocommerce Live RatesAI | 10/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Octolize USPS Shipping for WooCommerce – Live Rates. Este problema afecta a USPS Shipping for WooCommerce – Live Rates: desde n/d hasta 1.9.2. | |
| Modificada | Media (5.3) | 0.44% | — | Wpexperts Wholesale FOR Woocommerce | 10/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPExperts Wholesale For WooCommerce. Este problema afecta a Wholesale For WooCommerce: desde n/a hasta 2.3.0. | |
| Aplazada | Alta (7.5) | 0.74% | — | Woocommerce Cloak Affiliate LinksAI | 9/4/2024 | 17/6/2026 | El complemento WooCommerce Cloak Affiliate Links para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'permalink_settings_save' en todas las versiones hasta la 1.0.33 incluida. Esto hace posible que atacantes no autenticados modifiquen la… | |
| Aplazada | Media (5.3) | 0.64% | — | Woocommerce Clover Payment GatewayAI | 9/4/2024 | 17/6/2026 | El complemento WooCommerce Clover Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función callback_handler en todas las versiones hasta la 1.3.1 incluida. Esto hace posible que atacantes no autenticados marquen los pedidos como… | |
| Aplazada | Alta (7.1) | 0.33% | — | Elextensions Elex Woocommerce Dynamic Pricing AND DiscountsAI | 7/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ELEXtensions Los precios y descuentos dinámicos de ELEX WooCommerce permiten XSS reflejado. Este problema afecta los precios y descuentos dinámicos de ELEX WooCommerce: desde n/a hasta 2.1.2. | |
| Aplazada | Media (4.3) | 0.23% | — | Automattic WoocommerceAI | 7/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic WooCommerce. Este problema afecta a WooCommerce: desde n/a hasta 8.5.2. | |
| Modificada | Media (5.3) | 0.44% | — | Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels | 6/4/2024 | 17/6/2026 | El complemento WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels de WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función wt_pklist_reset_settings() en todas las versiones hasta la 4.4.2 incluida. Esto hace posible que… | |
| Analizada | Media (6.8) | 0.35% | — | Cartflows Woocommerce Cart Abandonment Recovery | 3/4/2024 | 17/6/2026 | El complemento WooCommerce Cart Abandonment Recovery de WordPress anterior a 1.2.27 no tiene verificación CSRF en sus acciones masivas, lo que podría permitir a los atacantes hacer que los administradores registrados eliminen plantillas de correo electrónico arbitrarias, así como eliminar y cancelar la suscripción de… | |
| Aplazada | Alta (7.1) | 0.18% | — | Toastie Studio Woocommerce Social Media Share ButtonsAI | 2/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Toastie Studio Woocommerce Social Media Share Buttons permite almacenar XSS. Este problema afecta a los botones para compartir en redes sociales de WooCommerce: desde n/a hasta 1.3.0. | |
| Aplazada | Media (6.5) | 0.56% | — | Psad Product Sort AND Display FOR WoocommerceAI | 2/4/2024 | 17/6/2026 | El complemento Product Sort and Display for WooCommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función psad_update_product_cat_custom_meta_ajax en todas las versiones hasta la 2.4.1 incluida. Esto hace posible que atacantes no… |