Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.32%—Booster FOR Woocommerce7/3/202417/6/2026
El complemento Booster for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 7.1.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
ModificadaMedia (5.3)0.57%—Rajkakadiya Password Protected Store FOR Woocommerce5/3/202417/6/2026
El complemento Password Protected Store for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.9 incluida a través de la API REST. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos títulos y contenido de…
ModificadaAlta (7.2)0.60%—Mollie Payments FOR Woocommerce29/2/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Mollie Mollie Payments para WooCommerce. Este problema afecta a Mollie Payments para WooCommerce: desde n/a hasta 7.3.11.
ModificadaAlta (8.8)0.28%—Nuggethon Custom Order Status Manager FOR Woocommerce29/2/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en los estados de pedidos personalizados de Nuggethon para WooCommerce. Este problema afecta a los estados de pedidos personalizados para WooCommerce: desde n/a hasta 1.5.2.
ModificadaMedia (5.4)0.34%—Booster FOR Woocommerce29/2/202417/6/2026
El complemento Booster for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'wcj_product_barcode' del complemento en todas las versiones hasta la 7.1.6 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por…
ModificadaMedia (5.3)0.41%—Cusrev Customer Reviews FOR Woocommerce29/2/202417/6/2026
El complemento Customer Reviews for WooCommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'submit_review' en todas las versiones hasta la 5.38.12 incluida. Esto hace posible que atacantes no autenticados envíen reseñas con…
ModificadaMedia (6.1)0.40%—Wpfactory Cost OF Goods FOR Woocommerce29/2/202417/6/2026
Cost of Goods Sold (COGS): El complemento Cost & Profit Calculator for WooCommerce para WordPress es vulnerable a Cross-Site Scripting reflejados a través del parámetro 'sección' en todas las versiones hasta la 3.2.8 incluida debido a una sanitización insuficiente de las entradas y salida que se escapa. Esto hace…
ModificadaMedia (4.3)0.34%—Cusrev Customer Reviews FOR Woocommerce28/2/202417/6/2026
Vulnerabilidad de autorización faltante en CusRev Customer Reviews for WooCommerce. Este problema afecta a las Reseñas de clientes de WooCommerce: desde n/a hasta 5.38.1.
ModificadaMedia (4.3)0.32%—Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce28/2/202417/6/2026
El complemento Elementor Templates & Widgets for WooCommerce de Envo para WordPress es vulnerable a la Cross-Site Request Forgery en versiones hasta la 1.4.4 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función ajax_theme_activation. Esto hace posible que atacantes no autenticados…
ModificadaMedia (4.3)0.27%—Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce28/2/202417/6/2026
El complemento Elementor Templates & Widgets for WooCommerce de Envo para WordPress es vulnerable a la Cross-Site Request Forgery en versiones hasta la 1.4.4 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función ajax_plugin_activation. Esto hace posible que atacantes no autenticados…
ModificadaMedia (4.3)0.46%—Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce28/2/202417/6/2026
El complemento Elementor Templates & Widgets for WooCommerce de Envo para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función templates_ajax_request en todas las versiones hasta la 1.4.4 incluida. Esto hace posible que los suscriptores y…
ModificadaMedia (4.3)0.27%—Fabrick Gestpay FOR Woocommerce28/2/202417/6/2026
El complemento Gestpay para WooCommerce para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 20221130 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'ajax_unset_default_card'. Esto hace posible que atacantes no autenticados eliminen el estado…
ModificadaMedia (4.3)0.27%—Fabrick Gestpay FOR Woocommerce28/2/202417/6/2026
El complemento Gestpay para WooCommerce para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 20221130 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'ajax_delete_card'. Esto hace posible que atacantes no autenticados eliminen el token de…
ModificadaMedia (4.3)0.29%—Fabrick Gestpay FOR Woocommerce28/2/202417/6/2026
El complemento Gestpay para WooCommerce para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 20221130 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'ajax_set_default_card'. Esto hace posible que atacantes no autenticados establezcan el token…
ModificadaMedia (5.4)0.37%—Villatheme Woocommerce Thank YOU Page Customizer27/2/202417/6/2026
El complemento Thank You Page Customizer for WooCommerce – Increase Your Sales para WordPress es vulnerable a la ejecución no autorizada de códigos cortos debido a una falta de verificación de capacidad en la función get_text_editor_content() en todas las versiones hasta la 1.1.2 incluida. Esto hace posible que…
ModificadaMedia (6.5)0.41%—Villatheme Woocommerce Thank YOU Page Customizer27/2/202417/6/2026
El complemento Thank You Page Customizer for WooCommerce – Increase Your Sales para WordPress, es vulnerable a la falta de autorización e en todas las versiones hasta la 1.1.2 incluida, a través de la función apply_layout debido a una verificación de capacidad faltante. Esto hace posible que atacantes autenticados,…
ModificadaAlta (8.1)0.54%—Superfaktura Woocommerce26/2/202417/6/2026
El complemento SuperFaktura WooCommerce para WordPress es vulnerable a Server-Side Request Forgery en todas las versiones hasta la 1.40.3 incluida, a través de la función wc_sf_url_check. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, realicen solicitudes web a ubicaciones…
AplazadaMedia (4.3)0.28%—Fredericgilles FG Prestashop TO WoocommerceAIFredericgilles FG Drupal TO WordpressAIFredericgilles FG Joomla TO WordpressAI21/2/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Frédéric GILLES FG PrestaShop a WooCommerce, Frédéric GILLES FG Drupal a WordPress, Frédéric GILLES FG Joomla a WordPress. Este problema afecta a FG PrestaShop a WooCommerce: desde n/a hasta 4.44.3; FG Drupal a WordPress: desde n/a hasta 3.67.0; FG Joomla a…
ModificadaMedia (5.3)0.43%—Gsheetconnector Woocommerce Google Sheet Connector21/2/202417/6/2026
El complemento WooCommerce Google Sheet Connector para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función execute_post_data en todas las versiones hasta la 1.3.11 incluida. Esto hace posible que atacantes no autenticados actualicen la…
ModificadaCrítica (9.8)0.65%—Papaki Piraeus Bank Woocommerce Payment Gateway17/2/202417/6/2026
El complemento WooCommerce Payment Gateway de Piraeus Bank para WordPress es vulnerable a la inyección SQL ciega basada en el tiempo a través del parámetro 'MerchantReference' en todas las versiones hasta la 1.6.5.1 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de…
ModificadaAlta (8.8)0.50%—Mage-people Event Manager AND Tickets Selling FOR Woocommerce12/2/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en MagePeople Team Event Manager and Tickets Selling Plugin for WooCommerce – WpEvently – WordPress Plugin. Este problema afecta a Event Manager and Tickets Selling Plugin for WooCommerce – WpEvently – WordPress Plugin: desde n/a hasta 4.1.1.
ModificadaMedia (5.4)0.31%—Wp-hosting PAY With Vipps AND Mobilepay FOR Woocommerce10/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Hosting Pay with Vipps y MobilePay para WooCommerce permite almacenar XSS. Este problema afecta a Pay with Vipps y MobilePay para WooCommerce: desde n/a hasta 1.14.13 .
ModificadaMedia (4.8)0.32%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional8/2/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en realmag777 BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net permite almacenar XSS. Este problema afecta a BEAR – Bulk Editor y Products Manager Professional…
ModificadaMedia (6.1)0.33%—Webdados Portugal CTT Tracking FOR Woocommerce8/2/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en PT Woo Plugins (by Webdados) Portugal CTT Tracking for WooCommerce permite XSS reflejado. Este problema afecta a Portugal CTT Tracking for WooCommerce: desde n/a hasta 2.1.
ModificadaMedia (5.4)0.32%—Levantoan Woocommerce Vietnam Checkout8/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Lê V?n To?n Woocommerce Vietnam Checkout permite almacenar XSS. Este problema afecta a Woocommerce Vietnam Checkout: desde n/a hasta 2.0.7.