Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.32% | — | Uriahs Victor Location Picker AT Checkout FOR WoocommerceAI | 26/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en el selector de ubicación de Uriahs Victor al finalizar la compra para WooCommerce. Este problema afecta al selector de ubicación al finalizar la compra para WooCommerce: desde n/a hasta 1.8.9. | |
| Aplazada | Media (4.3) | 0.32% | — | Wedevs Woocommerce Conversion TrackingAI | 26/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en el seguimiento de conversiones de WooCommerce de weDevs. Este problema afecta al seguimiento de conversiones de WooCommerce: desde n/a hasta 2.0.11. | |
| Modificada | Crítica (9.8) | 0.49% | — | Wpswings Points AND Rewards FOR Woocommerce | 25/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WP Swings Points and Rewards para WooCommerce. Este problema afecta a Points and Rewards for WooCommerce: desde n/a hasta 1.5.0. | |
| Modificada | Media (6.5) | 0.38% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 23/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en realmag777 BEAR. Este problema afecta a BEAR: desde n/a hasta 1.1.4. | |
| Aplazada | Alta (8.8) | 0.81% | — | Themekraft Buddypress Woocommerce MY Account IntegrationAI | 23/3/2024 | 17/6/2026 | El complemento "BuddyPress WooCommerce My Account Integration. Create WooCommerce Member Pages" para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 3.4.20 incluida a través de la deserialización de entradas que no son de confianza en la función get_simple_request. Esto hace… | |
| Modificada | Media (5.4) | 0.43% | — | Themelocation Custom Woocommerce Checkout Fields Editor | 23/3/2024 | 17/6/2026 | El complemento Custom WooCommerce Checkout Fields Editor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función save_wcfe_options en todas las versiones hasta la 1.3.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (6.1) | 0.37% | — | Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels | 22/3/2024 | 17/6/2026 | El complemento WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del campo Notas del cliente en todas las versiones hasta la 4.4.1 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto… | |
| Aplazada | Alta (7.1) | 0.40% | — | Yithemes Yith Woocommerce Product Add-onsAI | 21/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en YITH YITH WooCommerce Product Add-Ons permite XSS reflejado. Este problema afecta a los complementos de productos YITH WooCommerce: desde n/a hasta 4.5.0. | |
| Aplazada | Media (5.3) | 0.52% | — | Order TIP FOR WoocommerceAI | 20/3/2024 | 17/6/2026 | El complemento Order Tip for WooCommerce para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función export_tips_to_csv() en todas las versiones hasta la 1.3.1 incluida. Esto permite que atacantes no autenticados exporten las tarifas de pedidos del… | |
| Aplazada | Media (4.3) | 0.27% | — | Woocommerce POSAI | 20/3/2024 | 17/6/2026 | El complemento WooCommerce POS para WordPress es vulnerable a la divulgación de información en todas las versiones hasta la 1.4.11 incluida. Esto se debe a que el complemento no verifica correctamente la autenticación y la autorización del usuario actual. Esto hace posible que los atacantes autenticados, con acceso a… | |
| Aplazada | Media (4.3) | 0.20% | — | Saleswonder Builder FOR Woocommerce Reviews Shortcodes ReviewshortAI | 19/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tobias Conrad Builder for WooCommerce reviews shortcodes – ReviewShort. Este problema afecta a Builder for WooCommerce reviews shortcodes – ReviewShort: desde n/a hasta 1.01.3. | |
| Aplazada | Alta (7.1) | 0.38% | — | Firassaidi Woocommerce License ManagerAI | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Firassaidi WooCommerce License Manager permite Reflected XSS. Este problema afecta a WooCommerce License Manager: desde n/a hasta 5.3.1. | |
| Aplazada | Alta (7.1) | 0.38% | — | Iconicwp Woothumbs FOR WoocommerceAI | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en IconicWP WooThumbs para WooCommerce de Iconic permite Reflected XSS. Este problema afecta a WooThumbs para WooCommerce de Iconic: desde n/a hasta 5.5.3. | |
| Modificada | Media (4.8) | 0.36% | — | Wpmarketingrobot Woocommerce Google Feed Manager | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Marketing Robot WooCommerce Google Feed Manager permite almacenar XSS. Este problema afecta a WooCommerce Google Feed Manager: desde n/a hasta 2.2.0. | |
| Modificada | Alta (8.8) | 0.22% | — | Rednao Woocommerce PDF Invoice Builder | 16/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedNao WooCommerce PDF Invoice Builder. Este problema afecta a WooCommerce PDF Invoice Builder: desde n/a hasta 1.2.101. | |
| Modificada | Alta (8.8) | 0.23% | — | Pluginus Husky - Products Filter Professional FOR Woocommerce | 15/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 HUSKY – Products Filter for WooCommerce (formerly WOOF). Este problema afecta a HUSKY – Products Filter for WooCommerce (formerly WOOF): desde n/a hasta 1.3.4.3. | |
| Modificada | Media (6.1) | 0.35% | — | Woocommerce Payu India Payment Gateway | 15/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en PayU PayU India permite Reflected XSS. Este problema afecta a PayU India: desde n/a hasta 3.8.2. | |
| Modificada | Media (5.4) | 0.34% | — | Pluginus Husky - Products Filter Professional FOR Woocommerce | 15/3/2024 | 17/6/2026 | El complemento HUSKY – Products Filter para WooCommerce Professional para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'woof' del complemento en todas las versiones hasta la 1.3.5.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los… | |
| Modificada | Alta (8.8) | 0.56% | — | Pluginus Husky - Products Filter Professional FOR Woocommerce | 15/3/2024 | 17/6/2026 | El complemento HUSKY – Products Filter para WooCommerce Professional para WordPress es vulnerable a la inyección SQL a través del parámetro 'nombre' en el código abreviado de guau en todas las versiones hasta la 1.3.5.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta… | |
| Modificada | Alta (8.8) | 1.2% | — | Wpwax Product Carousel Slider & Grid Ultimate FOR Woocommerce | 13/3/2024 | 17/6/2026 | El complemento Product Carousel Slider & Grid Ultimate para WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.9.7 incluida a través de la deserialización de entradas no confiables a través de un código corto. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (6.5) | 0.67% | — | Renventura Woocommerce ADD TO Cart Custom Redirect | 13/3/2024 | 17/6/2026 | El complemento WooCommerce Add to Cart Custom Redirect para WordPress es vulnerable a modificaciones no autorizadas de datos y pérdida de datos debido a una falta de verificación de capacidad en la función 'wcr_dismiss_admin_notice' en todas las versiones hasta la 1.2.13 incluida. Esto hace posible que los atacantes… | |
| Modificada | Alta (7.5) | 1.2% | 💥 PoC | Autopolis Bulgarisation FOR Woocommerce | 13/3/2024 | 17/6/2026 | El complemento Bulgarisation for WooCommerce para WordPress es vulnerable al acceso no autorizado debido a la falta de comprobaciones de capacidad en varias funciones en todas las versiones hasta la 3.0.14 incluida. Esto hace posible que atacantes autenticados y no autenticados, con acceso a nivel de suscriptor y… | |
| Modificada | Media (4.3) | 0.18% | — | Autopolis Bulgarisation FOR Woocommerce | 12/3/2024 | 17/6/2026 | El complemento Bulgarisation for WooCommerce para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.0.14 incluida. Esto se debe a una validación nonce faltante o incorrecta en varias funciones. Esto hace posible que atacantes no autenticados generen y eliminen etiquetas mediante… | |
| Modificada | Alta (8.8) | 1.3% | — | Booster FOR Woocommerce | 7/3/2024 | 17/6/2026 | El complemento Booster Elite para WooCommerce para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función wc_add_new_product() en todas las versiones hasta la 7.1.7 incluida. Esto hace posible que los atacantes de nivel de cliente y superiores… | |
| Modificada | Alta (8.8) | 0.97% | — | Acowebs PDF Invoices AND Packing Slips FOR Woocommerce | 7/3/2024 | 17/6/2026 | El complemento PDF Invoices and Packing Slips For WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.3.7 incluida a través de la deserialización de entradas que no son de confianza a través del parámetro order_id. Esto hace posible que atacantes autenticados, con… |