Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3248 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.18%—Wpfactory Wishlist FOR Woocommerce8/3/202517/6/2026
El complemento Wishlist for WooCommerce: Multi Wishlists Per Customer de WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.1.7 incluida. Esto se debe a una validación de nonce incorrecta o faltante en la función 'save_to_multiple_wishlist'. Esto permite que atacantes no…
AnalizadaCrítica (9.1)0.42%—Platformly Platform.ly FOR Woocommerce7/3/202517/6/2026
El complemento Platform.ly para WooCommerce para WordPress es vulnerable a Blind Server-Side Request Forgery en todas las versiones hasta la 1.1.6 incluida a través de la función "hooks". Esto permite que atacantes no autenticados realicen solicitudes web a ubicaciones arbitrarias que se originan en la aplicación web…
AnalizadaMedia (5.3)0.54%—S-a-zhd Ecommerce-website-using-php6/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en sa-zhd Ecommerce-Website-using-PHP 1.0. Este problema afecta a algunas funciones desconocidas del archivo /shop.php. La manipulación del argumento p_cat provoca una inyección SQL. El ataque puede ejecutarse de forma remota. Se ha hecho público el exploit…
AnalizadaMedia (5.3)0.54%—S-a-zhd Ecommerce-website-using-php6/3/202517/6/2026
Se ha encontrado una vulnerabilidad en sa-zhd Ecommerce-Website-using-PHP 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo details.php. La manipulación del argumento pro_id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.3)0.57%—S-a-zhd Ecommerce-website-using-php6/3/202517/6/2026
Se ha detectado una vulnerabilidad en sa-zhd Ecommerce-Website-using-PHP 1.0 y se ha clasificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /customer_register.php. La manipulación del nombre del argumento provoca una carga sin restricciones. El ataque puede ejecutarse de forma…
AnalizadaMedia (6.1)0.32%—Tahminajannat URL Shortener | Conversion Tracking | AB Testing | Woocommerce6/3/202517/6/2026
El complemento URL Shortener | Conversion Tracking | AB Testing | WooCommerce WordPress hasta la versión 9.0.2 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con altos privilegios, como el administrador.
AplazadaAlta (8.1)0.57%—Woocommerce Recover Abandoned CartAI5/3/202517/6/2026
El complemento WooCommerce Recover Abandoned Cart para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 24.3.0 incluida, a través de la deserialización de la entrada no confiable de la cookie 'raccookie_guest_email'. Esto hace posible que atacantes no autenticados inyecten un…
AplazadaAlta (8.6)0.31%—Wind Media E-commerce Website TemplateAI4/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Wind Media E-Commerce Website Template permite la inyección SQL. Este problema afecta a la plantilla de sitio web de comercio electrónico: anterior a v1.5.
AnalizadaMedia (4.3)0.25%—Wpswings Wallet System FOR Woocommerce4/3/202517/6/2026
El complemento Wallet System for WooCommerce – Wallet, Wallet Cashback, Refunds, Partial Payment, Wallet Restriction para WordPress es vulnerable al acceso no autorizado a la funcionalidad en todas las versiones hasta la 2.6.2 incluida. Esto permite que atacantes no autenticados aumenten el saldo de su propia…
AnalizadaMedia (4.3)0.15%—Wpswings Wallet System FOR Woocommerce4/3/202517/6/2026
El complemento Wallet System for WooCommerce – Wallet, Wallet Cashback, Refunds, Partial Payment, Wallet Restriction para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.6.2 incluida. Esto se debe a la falta o la validación incorrecta de nonce en class-wallet-user-table.php. Esto…
AplazadaCrítica (9.3)0.50%—Codesolz Bitcoin Altcoin Payment Gateway FOR WoocommerceAI3/3/202517/6/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en NotFound Bitcoin / AltCoin Payment Gateway for WooCommerce permite la inyección SQL ciega. Este problema afecta a Bitcoin / AltCoin Payment Gateway for WooCommerce: desde n/a hasta 1.7.6.
AplazadaAlta (7.1)0.30%—Alejandro Aranda WOO Oscommerce SyncAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Woocommerce osCommerce Sync permite XSS reflejado. Este problema afecta a Woocommerce osCommerce Sync: desde n/a hasta 2.0.20.
AplazadaAlta (7.1)0.39%—Woofx Local Shipping Labels FOR WoocommerceAI3/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Local Shipping Labels for WooCommerce permite XSS reflejado. Este problema afecta a Local Shipping Labels for WooCommerce: desde n/a hasta 1.0.0.
AplazadaAlta (7.1)0.39%—Infosoftplugin TAX Report FOR WoocommerceAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en infosoftplugin Tax Report for WooCommerce que permite XSS reflejado. Este problema afecta a Tax Report for WooCommerce: desde n/a hasta 2.2.
AplazadaAlta (7.1)0.39%—Mauricio Urrego Chatgpt Open AI Images & Content FOR WoocommerceAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound ChatGPT Open AI Images & Content for WooCommerce permite XSS reflejado. Este problema afecta a ChatGPT Open AI Images & Content for WooCommerce: desde n/a hasta 2.2.0.
AplazadaAlta (7.1)0.28%—Anzar Ahmed NI NI Woocommerce Sales Report EmailAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Ni WooCommerce Sales Report Email permite XSS reflejado. Este problema afecta a Ni WooCommerce Sales Report Email: desde n/a hasta 3.1.4.
AplazadaAlta (7.1)0.30%—Agenwebsite AW Woocommerce Kode PembayaranAI3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en agenwebsite AW WooCommerce Kode Pembayaran permite XSS reflejado. Este problema afecta a AW WooCommerce Kode Pembayaran: desde n/a hasta 1.1.4.
AplazadaMedia (6.1)0.35%—Wpwham Currency Switcher FOR WoocommerceAI1/3/202517/6/2026
El complemento Currency Switcher for WooCommerce para WordPress es vulnerable a ataques de cross site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.16.2 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web…
AplazadaMedia (6.1)0.34%—SKU Generator FOR WoocommerceAI1/3/202517/6/2026
El complemento SKU Generator for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.6.2 incluida. Esto hace posible que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en…
AnalizadaMedia (4.3)0.27%—Themekraft Buddypress Woocommerce MY Account Integration1/3/202517/6/2026
El complemento BuddyPress WooCommerce My Account Integration. Create WooCommerce Member Pages para WordPress, es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en la función wc4bp_delete_page() en todas las versiones hasta la 3.4.25 incluida. Esto permite que atacantes autenticados,…
AnalizadaMedia (4.3)0.27%—Themekraft Buddypress Woocommerce MY Account Integration1/3/202517/6/2026
El complemento BuddyPress WooCommerce My Account Integration. Create WooCommerce Member Pages para WordPress, es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en la función wc4bp_delete_page() en todas las versiones hasta la 3.4.24 incluida. Esto permite que atacantes autenticados,…
ModificadaCrítica (9.8)4.1%💥 ExploitWpswings Woocommerce Ultimate Gift Card28/2/202517/6/2026
El complemento WooCommerce Ultimate Gift Card para WordPress es vulnerable a la carga de archivos arbitrarios debido a una validación de tipo de archivo insuficiente en las funciones 'mwb_wgm_preview_mail' y 'mwb_wgm_woocommerce_add_cart_item_data' en todas las versiones hasta la 2.6.0 incluida. Esto hace posible que…
AnalizadaAlta (7.2)0.58%—Wpbranch Tabs FOR Woocommerce28/2/202517/6/2026
El complemento Tabs for WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.0.0 incluida, a través de la deserialización de entradas no confiables en la función 'product_has_custom_tabs'. Esto hace posible que atacantes autenticados, con acceso de nivel de…
AnalizadaAlta (7.5)0.47%—Directsoftware Order Attachments FOR Woocommerce28/2/202517/6/2026
El complemento Order Attachments for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.5.1 incluida a través del directorio 'uploads'. Esto permite que atacantes no autenticados extraigan datos confidenciales almacenados de forma insegura en el…
AplazadaMedia (5.5)0.19%—Suning Commerce Group Suning Emall IOSAI27/2/202517/6/2026
Un problema en Suning Commerce Group Suning EMall iOS 9.5.198 permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado específicamente para ello.