Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.32% | — | Booster FOR Woocommerce | 7/3/2024 | 17/6/2026 | El complemento Booster for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 7.1.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Modificada | Media (5.3) | 0.57% | — | Rajkakadiya Password Protected Store FOR Woocommerce | 5/3/2024 | 17/6/2026 | El complemento Password Protected Store for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.9 incluida a través de la API REST. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos títulos y contenido de… | |
| Modificada | Alta (7.2) | 0.60% | — | Mollie Payments FOR Woocommerce | 29/2/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Mollie Mollie Payments para WooCommerce. Este problema afecta a Mollie Payments para WooCommerce: desde n/a hasta 7.3.11. | |
| Modificada | Alta (8.8) | 0.28% | — | Nuggethon Custom Order Status Manager FOR Woocommerce | 29/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en los estados de pedidos personalizados de Nuggethon para WooCommerce. Este problema afecta a los estados de pedidos personalizados para WooCommerce: desde n/a hasta 1.5.2. | |
| Modificada | Media (5.4) | 0.34% | — | Booster FOR Woocommerce | 29/2/2024 | 17/6/2026 | El complemento Booster for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'wcj_product_barcode' del complemento en todas las versiones hasta la 7.1.6 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por… | |
| Modificada | Media (5.3) | 0.41% | — | Cusrev Customer Reviews FOR Woocommerce | 29/2/2024 | 17/6/2026 | El complemento Customer Reviews for WooCommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'submit_review' en todas las versiones hasta la 5.38.12 incluida. Esto hace posible que atacantes no autenticados envíen reseñas con… | |
| Modificada | Media (6.1) | 0.40% | — | Wpfactory Cost OF Goods FOR Woocommerce | 29/2/2024 | 17/6/2026 | Cost of Goods Sold (COGS): El complemento Cost & Profit Calculator for WooCommerce para WordPress es vulnerable a Cross-Site Scripting reflejados a través del parámetro 'sección' en todas las versiones hasta la 3.2.8 incluida debido a una sanitización insuficiente de las entradas y salida que se escapa. Esto hace… | |
| Modificada | Media (4.3) | 0.34% | — | Cusrev Customer Reviews FOR Woocommerce | 28/2/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en CusRev Customer Reviews for WooCommerce. Este problema afecta a las Reseñas de clientes de WooCommerce: desde n/a hasta 5.38.1. | |
| Modificada | Media (4.3) | 0.32% | — | Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce | 28/2/2024 | 17/6/2026 | El complemento Elementor Templates & Widgets for WooCommerce de Envo para WordPress es vulnerable a la Cross-Site Request Forgery en versiones hasta la 1.4.4 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función ajax_theme_activation. Esto hace posible que atacantes no autenticados… | |
| Modificada | Media (4.3) | 0.27% | — | Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce | 28/2/2024 | 17/6/2026 | El complemento Elementor Templates & Widgets for WooCommerce de Envo para WordPress es vulnerable a la Cross-Site Request Forgery en versiones hasta la 1.4.4 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función ajax_plugin_activation. Esto hace posible que atacantes no autenticados… | |
| Modificada | Media (4.3) | 0.46% | — | Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce | 28/2/2024 | 17/6/2026 | El complemento Elementor Templates & Widgets for WooCommerce de Envo para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función templates_ajax_request en todas las versiones hasta la 1.4.4 incluida. Esto hace posible que los suscriptores y… | |
| Modificada | Media (4.3) | 0.27% | — | Fabrick Gestpay FOR Woocommerce | 28/2/2024 | 17/6/2026 | El complemento Gestpay para WooCommerce para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 20221130 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'ajax_unset_default_card'. Esto hace posible que atacantes no autenticados eliminen el estado… | |
| Modificada | Media (4.3) | 0.27% | — | Fabrick Gestpay FOR Woocommerce | 28/2/2024 | 17/6/2026 | El complemento Gestpay para WooCommerce para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 20221130 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'ajax_delete_card'. Esto hace posible que atacantes no autenticados eliminen el token de… | |
| Modificada | Media (4.3) | 0.29% | — | Fabrick Gestpay FOR Woocommerce | 28/2/2024 | 17/6/2026 | El complemento Gestpay para WooCommerce para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 20221130 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'ajax_set_default_card'. Esto hace posible que atacantes no autenticados establezcan el token… | |
| Modificada | Media (5.4) | 0.37% | — | Villatheme Woocommerce Thank YOU Page Customizer | 27/2/2024 | 17/6/2026 | El complemento Thank You Page Customizer for WooCommerce – Increase Your Sales para WordPress es vulnerable a la ejecución no autorizada de códigos cortos debido a una falta de verificación de capacidad en la función get_text_editor_content() en todas las versiones hasta la 1.1.2 incluida. Esto hace posible que… | |
| Modificada | Media (6.5) | 0.41% | — | Villatheme Woocommerce Thank YOU Page Customizer | 27/2/2024 | 17/6/2026 | El complemento Thank You Page Customizer for WooCommerce – Increase Your Sales para WordPress, es vulnerable a la falta de autorización e en todas las versiones hasta la 1.1.2 incluida, a través de la función apply_layout debido a una verificación de capacidad faltante. Esto hace posible que atacantes autenticados,… | |
| Modificada | Alta (8.1) | 0.54% | — | Superfaktura Woocommerce | 26/2/2024 | 17/6/2026 | El complemento SuperFaktura WooCommerce para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 1.40.3 incluida, a través de la función wc_sf_url_check. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, realicen solicitudes web a ubicaciones… | |
| Aplazada | Media (4.3) | 0.28% | — | Fredericgilles FG Prestashop TO WoocommerceAIFredericgilles FG Drupal TO WordpressAIFredericgilles FG Joomla TO WordpressAI | 21/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Frédéric GILLES FG PrestaShop a WooCommerce, Frédéric GILLES FG Drupal a WordPress, Frédéric GILLES FG Joomla a WordPress. Este problema afecta a FG PrestaShop a WooCommerce: desde n/a hasta 4.44.3; FG Drupal a WordPress: desde n/a hasta 3.67.0; FG Joomla a… | |
| Modificada | Media (5.3) | 0.43% | — | Gsheetconnector Woocommerce Google Sheet Connector | 21/2/2024 | 17/6/2026 | El complemento WooCommerce Google Sheet Connector para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función execute_post_data en todas las versiones hasta la 1.3.11 incluida. Esto hace posible que atacantes no autenticados actualicen la… | |
| Modificada | Crítica (9.8) | 0.65% | — | Papaki Piraeus Bank Woocommerce Payment Gateway | 17/2/2024 | 17/6/2026 | El complemento WooCommerce Payment Gateway de Piraeus Bank para WordPress es vulnerable a la inyección SQL ciega basada en el tiempo a través del parámetro 'MerchantReference' en todas las versiones hasta la 1.6.5.1 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de… | |
| Modificada | Alta (8.8) | 0.50% | — | Mage-people Event Manager AND Tickets Selling FOR Woocommerce | 12/2/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en MagePeople Team Event Manager and Tickets Selling Plugin for WooCommerce – WpEvently – WordPress Plugin. Este problema afecta a Event Manager and Tickets Selling Plugin for WooCommerce – WpEvently – WordPress Plugin: desde n/a hasta 4.1.1. | |
| Modificada | Media (5.4) | 0.31% | — | Wp-hosting PAY With Vipps AND Mobilepay FOR Woocommerce | 10/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Hosting Pay with Vipps y MobilePay para WooCommerce permite almacenar XSS. Este problema afecta a Pay with Vipps y MobilePay para WooCommerce: desde n/a hasta 1.14.13 . | |
| Modificada | Media (4.8) | 0.32% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 8/2/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net permite almacenar XSS. Este problema afecta a BEAR – Bulk Editor y Products Manager Professional… | |
| Modificada | Media (6.1) | 0.33% | — | Webdados Portugal CTT Tracking FOR Woocommerce | 8/2/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en PT Woo Plugins (by Webdados) Portugal CTT Tracking for WooCommerce permite XSS reflejado. Este problema afecta a Portugal CTT Tracking for WooCommerce: desde n/a hasta 2.1. | |
| Modificada | Media (5.4) | 0.32% | — | Levantoan Woocommerce Vietnam Checkout | 8/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Lê V?n To?n Woocommerce Vietnam Checkout permite almacenar XSS. Este problema afecta a Woocommerce Vietnam Checkout: desde n/a hasta 2.0.7. |