Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.42%—Themify Woocommerce Product Filter1/4/202417/6/2026
El complemento Themify de WordPress anterior a 1.4.4 no sanitiza ni escapa algunas de sus configuraciones de filtros, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por…
AnalizadaMedia (4.8)0.40%—Themify Woocommerce Product Filter1/4/202417/6/2026
El complemento Themify de WordPress anterior a 1.4.4 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera una cross-site scripting reflejado que podría usarse contra usuarios con altos privilegios, como el administrador.
AnalizadaMedia (4.7)0.24%—Themify Woocommerce Product Filter1/4/202417/6/2026
El complemento Themify de WordPress anterior a 1.4.4 no tiene verificación CSRF en su acción masiva, lo que podría permitir a los atacantes hacer que los usuarios registrados eliminen filtros arbitrarios mediante un ataque CSRF, siempre que conozcan los filtros relacionados.
AplazadaMedia (6.5)0.34%—Moises Heberle Woocommerce Bookings CalendarAI31/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en WooCommerce Bookings Calendar de Moises Heberle para WordPress. Este problema afecta al calendario de reservas de WooCommerce: desde n/a hasta 1.0.36.
AplazadaMedia (5.4)0.20%—Festi-team Popup Cart Lite FOR WoocommerceAI31/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Popup Cart Lite for WooCommerce de Festi-Team para WordPress. Este problema afecta a Popup Cart Lite para WooCommerce: desde n/a hasta 1.1.
ModificadaMedia (5.3)0.36%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional29/3/202417/6/2026
Vulnerabilidad de autorización faltante en realmag777 BEAR. Este problema afecta a BEAR: desde n/a hasta 1.1.4.3.
ModificadaAlta (8.8)0.24%—Pluginus Husky - Products Filter Professional FOR Woocommerce29/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 HUSKY – Products Filter for WooCommerce (formerly WOOF). Este problema afecta a HUSKY – Filtro de productos para WooCommerce (anteriormente WOOF): desde n/a hasta 1.3.5.1.
AplazadaMedia (4.3)0.21%—Themelocation Custom Woocommerce Checkout Fields EditorAI29/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento ThemeLocation Custom WooCommerce Checkout Fields Editor de WordPress. Este problema afecta a ThemeLocation Custom WooCommerce Checkout Fields Editor: desde n/a hasta 1.3.0.
AplazadaMedia (5.3)0.47%—Fredericgilles FG Prestashop TO WoocommerceAI29/3/202417/6/2026
Inserción de información confidencial en la vulnerabilidad del archivo de registro en Frédéric GILLES FG PrestaShop a WooCommerce. Este problema afecta a FG PrestaShop a WooCommerce: desde n/a hasta 4.45.1.
ModificadaCrítica (9.8)0.48%—Klarna FOR Woocommerce29/3/202417/6/2026
Vulnerabilidad de autorización faltante en Klarna Klarna Payments para WooCommerce. Este problema afecta a Klarna Payments para WooCommerce: desde n/a hasta 3.2.4.
ModificadaMedia (5.3)0.45%—Wpexperts Wholesale FOR Woocommerce29/3/202417/6/2026
Vulnerabilidad de autorización faltante en WPExperts Wholesale For WooCommerce. Este problema afecta a Wholesale For WooCommerce: desde n/a hasta 2.3.0.
ModificadaAlta (8.8)0.24%—Pluginus FOX - Currency Switcher Professional FOR Woocommerce29/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WOOCS – WooCommerce Currency Switcher. Este problema afecta a WOOCS – WooCommerce Currency Switcher: desde n/a hasta 1.4.1.7.
ModificadaAlta (7.2)0.76%—Pluginus Husky - Products Filter Professional FOR Woocommerce29/3/202417/6/2026
El complemento HUSKY – Products Filter Professional for WooCommerce para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.3.5.2 incluida a través del parámetro 'tipo'. Esto hace posible que atacantes autenticados, con acceso de nivel de administrador y superior, incluyan y…
AplazadaAlta (7.1)0.38%—Digamber Pradhan Preview E-mails FOR WoocommerceAI28/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Digamber Pradhan Preview E-mails for WooCommerce permite XSS reflejado. Este problema afecta los correos electrónicos de vista previa para WooCommerce: desde n/a hasta 2.2.1.
ModificadaMedia (6.5)0.53%—Booster FOR Woocommerce28/3/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Booster Booster Elite para WooCommerce. Este problema afecta a Booster Elite para WooCommerce: desde n/a antes de 7.1.2.
ModificadaMedia (6.5)0.53%—Booster FOR Woocommerce28/3/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Booster Booster Plus para WooCommerce. Este problema afecta a Booster Plus para WooCommerce: desde n/a antes de 7.1.2.
ModificadaMedia (6.1)0.37%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional28/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en realmag777 BEAR permite XSS reflejado. Este problema afecta a BEAR: desde n/a hasta 1.1.4.2.
ModificadaAlta (8.8)0.55%—Acowebs PDF Invoices AND Packing Slips FOR Woocommerce28/3/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en Acowebs PDF Invoices and Packing Slips For WooCommerce. Este problema afecta a las facturas y albaranes PDF para WooCommerce: desde n/a hasta 1.3.7.
ModificadaMedia (6.1)0.42%—Booster FOR Woocommerce27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Pluggabl LLC Booster for WooCommerce permite XSS reflejado. Este problema afecta a Booster for WooCommerce: desde n/a hasta 7.1.7.
ModificadaAlta (8.8)0.22%—Woocommerce Stripe Payment Gateway27/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.6.0.
ModificadaMedia (6.1)0.37%—Shopup Shipping With Venipak FOR Woocommerce27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en ShopUp Shipping con Venipak para WooCommerce permite XSS reflejado. Este problema afecta el envío con Venipak para WooCommerce: desde n/a hasta 1.19.5.
AplazadaAlta (7.1)0.39%—Adtribes Product Feed PRO FOR WoocommerceAI27/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en AdTribes.Io Product Feed PRO for WooCommerce permite XSS reflejado. Este problema afecta a Product Feed PRO for WooCommerce: desde n/a hasta 13.2.5.
ModificadaMedia (6.1)0.40%—Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels permite el XSS reflejado. Este problema afecta a WebToffee WooCommerce PDF Invoices, Packing Slips,…
ModificadaAlta (7.2)0.60%—Webtoffee Product Import Export FOR Woocommerce26/3/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en WebToffee Product Import Export para WooCommerce. Este problema afecta a Product Import Export para WooCommerce: desde n/a hasta 2.4.1.
ModificadaAlta (8.8)0.50%—Woocommerce BOX Office26/3/202417/6/2026
Vulnerabilidad de autorización faltante en WooCommerce WooCommerce Box Office. Este problema afecta a WooCommerce Box Office: desde n/a hasta 1.2.2.