Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.31%—Acowebs Product Labels FOR Woocommerce (sale Badges)8/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Acowebs Product Labels For Woocommerce (Sale Badges) permite almacenar XSS. Este problema afecta a Product Labels For Woocommerce (Sale Badges): desde n/a hasta 1.5. 3.
ModificadaMedia (4.8)0.32%—Dev.dans-art ADD Customer FOR Woocommerce5/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Dan's Art Add Customer for WooCommerce permite almacenar XSS. Este problema afecta a Add Customer for WooCommerce: desde n/a hasta 1.7.
ModificadaMedia (5.4)0.31%—Artiosmedia Product Code FOR Woocommerce1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en Artios Media Product Code para WooCommerce permite XSS almacenado. Este problema afecta a Product Code para WooCommerce: desde n/a hasta 1.4.4.
ModificadaMedia (4.8)0.36%—Fahadmahmood8 Stock Locations FOR Woocommerce31/1/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Fahad Mahmood & Alexandre Faustino Stock Locations para WooCommerce permite XSS almacenado. Este problema afecta a Stock Locations para WooCommerce: desde n/a hasta 2.5.9.
ModificadaAlta (7.2)0.58%—Wpovernight Woocommerce PDF Invoices& Packing Slips27/1/202417/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en . Este problema afecta a PDF Invoices & Packing Slips for WooCommerce: desde n/a hasta 3.7.5.
ModificadaMedia (5.3)0.49%—Quanticedgesolutions Category Discount Woocommerce25/1/202417/6/2026
El complemento Category Discount Woocommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función wpcd_save_discount() en todas las versiones hasta la 4.12 incluida. Esto hace posible que atacantes no autenticados modifiquen descuentos en…
ModificadaAlta (7.2)0.53%—Webtoffee Product Import Export FOR Woocommerce24/1/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en WebToffee Product Import Export para WooCommerce. Este problema afecta a Product Import Export para WooCommerce: desde n/a hasta 2.3.7.
ModificadaAlta (7.2)0.53%—Webtoffee Order Export & Order Import FOR Woocommerce24/1/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en WebToffee Order Export & Order Import para WooCommerce. Este problema afecta Order Export & Order Import for WooCommerce: desde n/a hasta 2.4.3.
ModificadaMedia (4.8)0.40%—Gravitymaster Product Enquiry FOR Woocommerce22/1/202417/6/2026
El complemento Product Inquiry for WooCommerce de WordPress anterior a 3.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaMedia (4.3)0.20%—Gravitymaster Product Enquiry FOR Woocommerce22/1/202417/6/2026
El complemento Product Inquiry for WooCommerce de WordPress anterior a 3.1 no tiene una verificación CSRF implementada al eliminar consultas, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión las elimine mediante un ataque CSRF.
ModificadaCrítica (9.8)1.00%—Millionclues Admin CSS MUDeano AMP ToolboxUnihost Confirm DataAgence-press CSS Adder+1119/1/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Montonio Montonio para WooCommerce, Wpopal Funciones principales de Wpopal, AMO para WP – Gestión de membresía ArcStone wp-amo, Long Watch Studio WooVirtualWallet – Una billetera virtual para WooCommerce, Long Watch Studio WooVIP – Complemento de membresía para…
ModificadaAlta (7.5)2.6%💥 ExploitWebtoffee Stripe Payment Plugin FOR Woocommerce19/1/202417/6/2026
El complemento Stripe Payment Plugin for WooCommerce para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' en todas las versiones hasta la 3.7.9 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
ModificadaMedia (4.3)0.38%—Zorem Advanced Local Pickup FOR Woocommerce17/1/202417/6/2026
Vulnerabilidad de autorización faltante en Zorem Advanced Local Pickup for WooCommerce. Este problema afecta a Local Pickup for WooCommerce: desde n/a hasta 1.5.2.
ModificadaMedia (4.3)0.37%—Magneticone Magento TO Woocommerce Migration17/1/202417/6/2026
Vulnerabilidad de autorización faltante en MagneticOne Cart2Cart: Magento to WooCommerce Migration. Este problema afecta a Cart2Cart: Magento to WooCommerce Migration: desde n/a hasta 2.0.0.
ModificadaAlta (8.8)0.40%—Algolplus Advanced Dynamic Pricing FOR Woocommerce17/1/202417/6/2026
Vulnerabilidad de falta de autorización en AlgolPlus Advanced Dynamic Pricing para WooCommerce. Este problema afecta a Advanced Dynamic Pricing para WooCommerce: desde n/a hasta 4.1.5.
ModificadaMedia (6.5)0.40%—Zorem Sales Report Email FOR Woocommerce17/1/202417/6/2026
Vulnerabilidad de autorización faltante en Zorem Sales Report Email para WooCommerce. Este problema afecta a Report Email para WooCommerce: desde n/a hasta 2.8.
AnalizadaMedia (6.1)0.46%—Gravitymaster Product Enquiry FOR Woocommerce16/1/202417/6/2026
El complemento Product Enquiry for WooCommerce para WordPress anterior a 3.2 no sanitiza ni escapa el parámetro page antes de devolverlo en un atributo, lo que genera cross site scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.
ModificadaAlta (7.5)0.69%—ALL IN ONE B2B FOR Woocommerce Project ALL IN ONE B2B FOR Woocommerce16/1/202417/6/2026
El complemento de WordPress All in One B2B para WooCommerce hasta la versión 1.0.3 no valida correctamente los parámetros al actualizar los detalles del usuario, lo que permite a un atacante no autenticado actualizar los detalles de cualquier usuario. Actualizar la contraseña de un usuario Admin conduce a una escalada…
ModificadaMedia (6.1)0.52%—Tychesoftwares Print Invoice & Delivery Notes FOR Woocommerce16/1/202417/6/2026
El complemento Print Invoice & Delivery Notes para WooCommerce WordPress anterior a 4.7.2 es vulnerable al XSS reflejado al hacer eco de un valor GET en una nota administrativa dentro de la página de pedidos de WooCommerce. Esto significa que esta vulnerabilidad puede ser aprovechada por usuarios con la capacidad…
ModificadaMedia (5.4)0.53%—Cusrev Customer Reviews FOR Woocommerce16/1/202417/6/2026
El complemento de WordPress Customer Reviews for WooCommerce anterior a 5.17.0 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde está incrustado el shortcode, lo que podría permitir a los usuarios con el rol de colaborador y superiores realizar ataques de…
ModificadaMedia (4.3)0.68%—Woocommerce16/1/202417/6/2026
El complemento WooCommerce WordPress anterior a 6.2.1 no tiene una verificación de autorización adecuada al eliminar reseñas, lo que podría permitir a cualquier usuario autenticado, como un suscriptor, eliminar comentarios arbitrarios.
ModificadaAlta (8.8)1.3%—Pluginus FOX - Currency Switcher Professional FOR Woocommerce16/1/202417/6/2026
El complemento WooCommerce Currency Switcher FOX WordPress anterior a 1.3.7 era vulnerable a ataques LFI a través del código corto "woocs".
ModificadaAlta (8.8)1.1%—Cusrev Customer Reviews FOR Woocommerce11/1/202417/6/2026
El complemento Customer Reviews for WooCommerce para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la acción ivole_import_upload_csv AJAX en todas las versiones hasta la 5.38.9 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel…
ModificadaMedia (5.4)0.41%—Pluginus FOX - Currency Switcher Professional FOR Woocommerce11/1/202417/6/2026
El complemento FOX – Currency Switcher Professional for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de opciones de moneda en todas las versiones hasta la 1.4.1.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaAlta (7.2)0.88%—Naziinfotech NI Purchase Order(po) FOR Woocommerce8/1/202417/6/2026
El complemento Ni Purchase Order(PO) para WooCommerce WordPress hasta 1.2.1 no valida los archivos de imagen de logotipo y firma cargados en la configuración, lo que permite a un usuario con altos privilegios cargar archivos arbitrarios al servidor web, lo que desencadena una vulnerabilidad RCE al cargar un shell web.