Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3248 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.36% | — | Welcart E-commerce | 12/2/2025 | 17/6/2026 | El complemento Welcart e-Commerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'nombre' en todas las versiones hasta 2.11.9 incluida, debido a un escape de entrada desinfección y de salida insuficiente. Esto hace posible que atacantes no autenticados inyecten scripts web… | |
| Analizada | Alta (7.5) | 0.48% | — | Wpfactory Customer Email Verification FOR Woocommerce | 12/2/2025 | 17/6/2026 | El complemento Customer Email Verification for WooCommerce para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 2.9.5 incluida. Esto se debe a la presencia de un código corto que generará un enlace de confirmación con un correo electrónico de marcador de posición. Esto hace… | |
| Analizada | Media (5.4) | 0.38% | — | Gsplugins Woocommerce Brands | 12/2/2025 | 17/6/2026 | El complemento Discover the Best Woocommerce Product Brands Plugin for WordPress – Woocommerce Brands Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'product_brand' del complemento en todas las versiones hasta 1.3.2 incluida, debido a una depuración de entrada… | |
| Modificada | Alta (8.7) | 0.80% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario… | |
| Analizada | Media (5.4) | 0.45% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar una escalada de privilegios. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de… | |
| Analizada | Media (4.3) | 0.55% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener… | |
| Modificada | Media (4.3) | 0.53% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar una escalada de privilegios. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de… | |
| Analizada | Crítica (9.1) | 17% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso… | |
| Analizada | Baja (3.7) | 0.40% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de condición de ejecución de tiempo de verificación y tiempo de uso (TOCTOU) que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta… | |
| Analizada | Baja (3.7) | 0.40% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de condición de ejecución de tiempo de verificación y tiempo de uso (TOCTOU) que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta… | |
| Analizada | Baja (3.5) | 0.50% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las… | |
| Analizada | Media (5.4) | 0.41% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en los campos de formulario… | |
| Analizada | Media (6.5) | 0.63% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las… | |
| Analizada | Media (6.5) | 0.77% | — | Adobe Commerce B2B | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las… | |
| Analizada | Media (5.3) | 0.63% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de error de lógica empresarial que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir los mecanismos de seguridad… | |
| Analizada | Media (6.5) | 0.77% | — | Adobe Commerce B2B | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las… | |
| Analizada | Media (4.3) | 0.52% | — | Adobe Commerce B2B | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar una escalada de privilegios. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de… | |
| Analizada | Media (6.5) | 0.77% | — | Adobe Commerce B2B | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las… | |
| Analizada | Media (4.3) | 0.55% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para realizar… | |
| Analizada | Media (4.3) | 0.56% | — | Adobe Commerce B2B | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para realizar… | |
| Analizada | Media (4.3) | 0.56% | — | Adobe Commerce B2B | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para realizar… | |
| Analizada | Alta (8.1) | 0.96% | — | Adobe Commerce B2B | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una escalada de privilegios. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de… | |
| Analizada | Alta (8.7) | 0.70% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario… | |
| Analizada | Alta (8.7) | 0.70% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario… | |
| Analizada | Alta (8.7) | 0.70% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario… |