Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.31% | — | Acowebs Product Labels FOR Woocommerce (sale Badges) | 8/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Acowebs Product Labels For Woocommerce (Sale Badges) permite almacenar XSS. Este problema afecta a Product Labels For Woocommerce (Sale Badges): desde n/a hasta 1.5. 3. | |
| Modificada | Media (4.8) | 0.32% | — | Dev.dans-art ADD Customer FOR Woocommerce | 5/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Dan's Art Add Customer for WooCommerce permite almacenar XSS. Este problema afecta a Add Customer for WooCommerce: desde n/a hasta 1.7. | |
| Modificada | Media (5.4) | 0.31% | — | Artiosmedia Product Code FOR Woocommerce | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en Artios Media Product Code para WooCommerce permite XSS almacenado. Este problema afecta a Product Code para WooCommerce: desde n/a hasta 1.4.4. | |
| Modificada | Media (4.8) | 0.36% | — | Fahadmahmood8 Stock Locations FOR Woocommerce | 31/1/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Fahad Mahmood & Alexandre Faustino Stock Locations para WooCommerce permite XSS almacenado. Este problema afecta a Stock Locations para WooCommerce: desde n/a hasta 2.5.9. | |
| Modificada | Alta (7.2) | 0.58% | — | Wpovernight Woocommerce PDF Invoices& Packing Slips | 27/1/2024 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en . Este problema afecta a PDF Invoices & Packing Slips for WooCommerce: desde n/a hasta 3.7.5. | |
| Modificada | Media (5.3) | 0.49% | — | Quanticedgesolutions Category Discount Woocommerce | 25/1/2024 | 17/6/2026 | El complemento Category Discount Woocommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función wpcd_save_discount() en todas las versiones hasta la 4.12 incluida. Esto hace posible que atacantes no autenticados modifiquen descuentos en… | |
| Modificada | Alta (7.2) | 0.53% | — | Webtoffee Product Import Export FOR Woocommerce | 24/1/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en WebToffee Product Import Export para WooCommerce. Este problema afecta a Product Import Export para WooCommerce: desde n/a hasta 2.3.7. | |
| Modificada | Alta (7.2) | 0.53% | — | Webtoffee Order Export & Order Import FOR Woocommerce | 24/1/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en WebToffee Order Export & Order Import para WooCommerce. Este problema afecta Order Export & Order Import for WooCommerce: desde n/a hasta 2.4.3. | |
| Modificada | Media (4.8) | 0.40% | — | Gravitymaster Product Enquiry FOR Woocommerce | 22/1/2024 | 17/6/2026 | El complemento Product Inquiry for WooCommerce de WordPress anterior a 3.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (4.3) | 0.20% | — | Gravitymaster Product Enquiry FOR Woocommerce | 22/1/2024 | 17/6/2026 | El complemento Product Inquiry for WooCommerce de WordPress anterior a 3.1 no tiene una verificación CSRF implementada al eliminar consultas, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión las elimine mediante un ataque CSRF. | |
| Modificada | Crítica (9.8) | 1.00% | — | Millionclues Admin CSS MUDeano AMP ToolboxUnihost Confirm DataAgence-press CSS Adder+11 | 19/1/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Montonio Montonio para WooCommerce, Wpopal Funciones principales de Wpopal, AMO para WP – Gestión de membresía ArcStone wp-amo, Long Watch Studio WooVirtualWallet – Una billetera virtual para WooCommerce, Long Watch Studio WooVIP – Complemento de membresía para… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Webtoffee Stripe Payment Plugin FOR Woocommerce | 19/1/2024 | 17/6/2026 | El complemento Stripe Payment Plugin for WooCommerce para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' en todas las versiones hasta la 3.7.9 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Modificada | Media (4.3) | 0.38% | — | Zorem Advanced Local Pickup FOR Woocommerce | 17/1/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Zorem Advanced Local Pickup for WooCommerce. Este problema afecta a Local Pickup for WooCommerce: desde n/a hasta 1.5.2. | |
| Modificada | Media (4.3) | 0.37% | — | Magneticone Magento TO Woocommerce Migration | 17/1/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en MagneticOne Cart2Cart: Magento to WooCommerce Migration. Este problema afecta a Cart2Cart: Magento to WooCommerce Migration: desde n/a hasta 2.0.0. | |
| Modificada | Alta (8.8) | 0.40% | — | Algolplus Advanced Dynamic Pricing FOR Woocommerce | 17/1/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en AlgolPlus Advanced Dynamic Pricing para WooCommerce. Este problema afecta a Advanced Dynamic Pricing para WooCommerce: desde n/a hasta 4.1.5. | |
| Modificada | Media (6.5) | 0.40% | — | Zorem Sales Report Email FOR Woocommerce | 17/1/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Zorem Sales Report Email para WooCommerce. Este problema afecta a Report Email para WooCommerce: desde n/a hasta 2.8. | |
| Analizada | Media (6.1) | 0.46% | — | Gravitymaster Product Enquiry FOR Woocommerce | 16/1/2024 | 17/6/2026 | El complemento Product Enquiry for WooCommerce para WordPress anterior a 3.2 no sanitiza ni escapa el parámetro page antes de devolverlo en un atributo, lo que genera cross site scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. | |
| Modificada | Alta (7.5) | 0.69% | — | ALL IN ONE B2B FOR Woocommerce Project ALL IN ONE B2B FOR Woocommerce | 16/1/2024 | 17/6/2026 | El complemento de WordPress All in One B2B para WooCommerce hasta la versión 1.0.3 no valida correctamente los parámetros al actualizar los detalles del usuario, lo que permite a un atacante no autenticado actualizar los detalles de cualquier usuario. Actualizar la contraseña de un usuario Admin conduce a una escalada… | |
| Modificada | Media (6.1) | 0.52% | — | Tychesoftwares Print Invoice & Delivery Notes FOR Woocommerce | 16/1/2024 | 17/6/2026 | El complemento Print Invoice & Delivery Notes para WooCommerce WordPress anterior a 4.7.2 es vulnerable al XSS reflejado al hacer eco de un valor GET en una nota administrativa dentro de la página de pedidos de WooCommerce. Esto significa que esta vulnerabilidad puede ser aprovechada por usuarios con la capacidad… | |
| Modificada | Media (5.4) | 0.53% | — | Cusrev Customer Reviews FOR Woocommerce | 16/1/2024 | 17/6/2026 | El complemento de WordPress Customer Reviews for WooCommerce anterior a 5.17.0 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde está incrustado el shortcode, lo que podría permitir a los usuarios con el rol de colaborador y superiores realizar ataques de… | |
| Modificada | Media (4.3) | 0.68% | — | Woocommerce | 16/1/2024 | 17/6/2026 | El complemento WooCommerce WordPress anterior a 6.2.1 no tiene una verificación de autorización adecuada al eliminar reseñas, lo que podría permitir a cualquier usuario autenticado, como un suscriptor, eliminar comentarios arbitrarios. | |
| Modificada | Alta (8.8) | 1.3% | — | Pluginus FOX - Currency Switcher Professional FOR Woocommerce | 16/1/2024 | 17/6/2026 | El complemento WooCommerce Currency Switcher FOX WordPress anterior a 1.3.7 era vulnerable a ataques LFI a través del código corto "woocs". | |
| Modificada | Alta (8.8) | 1.1% | — | Cusrev Customer Reviews FOR Woocommerce | 11/1/2024 | 17/6/2026 | El complemento Customer Reviews for WooCommerce para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la acción ivole_import_upload_csv AJAX en todas las versiones hasta la 5.38.9 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel… | |
| Modificada | Media (5.4) | 0.41% | — | Pluginus FOX - Currency Switcher Professional FOR Woocommerce | 11/1/2024 | 17/6/2026 | El complemento FOX – Currency Switcher Professional for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de opciones de moneda en todas las versiones hasta la 1.4.1.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Alta (7.2) | 0.88% | — | Naziinfotech NI Purchase Order(po) FOR Woocommerce | 8/1/2024 | 17/6/2026 | El complemento Ni Purchase Order(PO) para WooCommerce WordPress hasta 1.2.1 no valida los archivos de imagen de logotipo y firma cargados en la configuración, lo que permite a un usuario con altos privilegios cargar archivos arbitrarios al servidor web, lo que desencadena una vulnerabilidad RCE al cargar un shell web. |