Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.42% | — | Themify Woocommerce Product Filter | 1/4/2024 | 17/6/2026 | El complemento Themify de WordPress anterior a 1.4.4 no sanitiza ni escapa algunas de sus configuraciones de filtros, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por… | |
| Analizada | Media (4.8) | 0.40% | — | Themify Woocommerce Product Filter | 1/4/2024 | 17/6/2026 | El complemento Themify de WordPress anterior a 1.4.4 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera una cross-site scripting reflejado que podría usarse contra usuarios con altos privilegios, como el administrador. | |
| Analizada | Media (4.7) | 0.24% | — | Themify Woocommerce Product Filter | 1/4/2024 | 17/6/2026 | El complemento Themify de WordPress anterior a 1.4.4 no tiene verificación CSRF en su acción masiva, lo que podría permitir a los atacantes hacer que los usuarios registrados eliminen filtros arbitrarios mediante un ataque CSRF, siempre que conozcan los filtros relacionados. | |
| Aplazada | Media (6.5) | 0.34% | — | Moises Heberle Woocommerce Bookings CalendarAI | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en WooCommerce Bookings Calendar de Moises Heberle para WordPress. Este problema afecta al calendario de reservas de WooCommerce: desde n/a hasta 1.0.36. | |
| Aplazada | Media (5.4) | 0.20% | — | Festi-team Popup Cart Lite FOR WoocommerceAI | 31/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Popup Cart Lite for WooCommerce de Festi-Team para WordPress. Este problema afecta a Popup Cart Lite para WooCommerce: desde n/a hasta 1.1. | |
| Modificada | Media (5.3) | 0.36% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 29/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en realmag777 BEAR. Este problema afecta a BEAR: desde n/a hasta 1.1.4.3. | |
| Modificada | Alta (8.8) | 0.24% | — | Pluginus Husky - Products Filter Professional FOR Woocommerce | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 HUSKY – Products Filter for WooCommerce (formerly WOOF). Este problema afecta a HUSKY – Filtro de productos para WooCommerce (anteriormente WOOF): desde n/a hasta 1.3.5.1. | |
| Aplazada | Media (4.3) | 0.21% | — | Themelocation Custom Woocommerce Checkout Fields EditorAI | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento ThemeLocation Custom WooCommerce Checkout Fields Editor de WordPress. Este problema afecta a ThemeLocation Custom WooCommerce Checkout Fields Editor: desde n/a hasta 1.3.0. | |
| Aplazada | Media (5.3) | 0.47% | — | Fredericgilles FG Prestashop TO WoocommerceAI | 29/3/2024 | 17/6/2026 | Inserción de información confidencial en la vulnerabilidad del archivo de registro en Frédéric GILLES FG PrestaShop a WooCommerce. Este problema afecta a FG PrestaShop a WooCommerce: desde n/a hasta 4.45.1. | |
| Modificada | Crítica (9.8) | 0.48% | — | Klarna FOR Woocommerce | 29/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Klarna Klarna Payments para WooCommerce. Este problema afecta a Klarna Payments para WooCommerce: desde n/a hasta 3.2.4. | |
| Modificada | Media (5.3) | 0.45% | — | Wpexperts Wholesale FOR Woocommerce | 29/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPExperts Wholesale For WooCommerce. Este problema afecta a Wholesale For WooCommerce: desde n/a hasta 2.3.0. | |
| Modificada | Alta (8.8) | 0.24% | — | Pluginus FOX - Currency Switcher Professional FOR Woocommerce | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WOOCS – WooCommerce Currency Switcher. Este problema afecta a WOOCS – WooCommerce Currency Switcher: desde n/a hasta 1.4.1.7. | |
| Modificada | Alta (7.2) | 0.76% | — | Pluginus Husky - Products Filter Professional FOR Woocommerce | 29/3/2024 | 17/6/2026 | El complemento HUSKY – Products Filter Professional for WooCommerce para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.3.5.2 incluida a través del parámetro 'tipo'. Esto hace posible que atacantes autenticados, con acceso de nivel de administrador y superior, incluyan y… | |
| Aplazada | Alta (7.1) | 0.38% | — | Digamber Pradhan Preview E-mails FOR WoocommerceAI | 28/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Digamber Pradhan Preview E-mails for WooCommerce permite XSS reflejado. Este problema afecta los correos electrónicos de vista previa para WooCommerce: desde n/a hasta 2.2.1. | |
| Modificada | Media (6.5) | 0.53% | — | Booster FOR Woocommerce | 28/3/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Booster Booster Elite para WooCommerce. Este problema afecta a Booster Elite para WooCommerce: desde n/a antes de 7.1.2. | |
| Modificada | Media (6.5) | 0.53% | — | Booster FOR Woocommerce | 28/3/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Booster Booster Plus para WooCommerce. Este problema afecta a Booster Plus para WooCommerce: desde n/a antes de 7.1.2. | |
| Modificada | Media (6.1) | 0.37% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 28/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en realmag777 BEAR permite XSS reflejado. Este problema afecta a BEAR: desde n/a hasta 1.1.4.2. | |
| Modificada | Alta (8.8) | 0.55% | — | Acowebs PDF Invoices AND Packing Slips FOR Woocommerce | 28/3/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Acowebs PDF Invoices and Packing Slips For WooCommerce. Este problema afecta a las facturas y albaranes PDF para WooCommerce: desde n/a hasta 1.3.7. | |
| Modificada | Media (6.1) | 0.42% | — | Booster FOR Woocommerce | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Pluggabl LLC Booster for WooCommerce permite XSS reflejado. Este problema afecta a Booster for WooCommerce: desde n/a hasta 7.1.7. | |
| Modificada | Alta (8.8) | 0.22% | — | Woocommerce Stripe Payment Gateway | 27/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.6.0. | |
| Modificada | Media (6.1) | 0.37% | — | Shopup Shipping With Venipak FOR Woocommerce | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en ShopUp Shipping con Venipak para WooCommerce permite XSS reflejado. Este problema afecta el envío con Venipak para WooCommerce: desde n/a hasta 1.19.5. | |
| Aplazada | Alta (7.1) | 0.39% | — | Adtribes Product Feed PRO FOR WoocommerceAI | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en AdTribes.Io Product Feed PRO for WooCommerce permite XSS reflejado. Este problema afecta a Product Feed PRO for WooCommerce: desde n/a hasta 13.2.5. | |
| Modificada | Media (6.1) | 0.40% | — | Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels permite el XSS reflejado. Este problema afecta a WebToffee WooCommerce PDF Invoices, Packing Slips,… | |
| Modificada | Alta (7.2) | 0.60% | — | Webtoffee Product Import Export FOR Woocommerce | 26/3/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en WebToffee Product Import Export para WooCommerce. Este problema afecta a Product Import Export para WooCommerce: desde n/a hasta 2.4.1. | |
| Modificada | Alta (8.8) | 0.50% | — | Woocommerce BOX Office | 26/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WooCommerce WooCommerce Box Office. Este problema afecta a WooCommerce Box Office: desde n/a hasta 1.2.2. |