Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3248 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 0.70% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario… | |
| Analizada | Alta (8.7) | 0.70% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario… | |
| Analizada | Alta (8.7) | 0.70% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario… | |
| Analizada | Alta (8.1) | 0.91% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las… | |
| Analizada | Alta (8.7) | 0.70% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar secuencias de comandos maliciosas en campos de formulario… | |
| Analizada | Alta (8.2) | 0.68% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y… | |
| Analizada | Media (6.5) | 0.95% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de exposición de información que podría provocar una escalada de privilegios. Un atacante con pocos privilegios podría obtener acceso no autorizado a información confidencial. La… | |
| Analizada | Alta (7.1) | 0.79% | — | Adobe Commerce B2B | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para realizar acciones con permisos que no… | |
| Analizada | Alta (7.5) | 1.4% | — | Adobe CommerceAdobe Commerce B2BAdobe Magento | 11/2/2025 | 17/6/2026 | Las versiones 2.4.7-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ("Path Traversal") que podría provocar la omisión de una función de seguridad. Un atacante podría… | |
| Aplazada | Media (6.8) | 0.18% | — | SAP CommerceAI | 11/2/2025 | 17/6/2026 | SAP Commerce, de forma predeterminada, establece ciertas cookies con el atributo SameSite configurado en Ninguno (SameSite=None). Esto incluye las cookies de autenticación utilizadas en SAP Commerce Backoffice. La aplicación de esta configuración reduce la defensa en profundidad contra CSRF y puede generar problemas… | |
| Aplazada | Media (6.8) | 0.32% | — | SAP CommerceAI | 11/2/2025 | 17/6/2026 | SAP Commerce (Backoffice) utiliza el encabezado X-framework-OPTIONS obsoleto para protegerse contra el secuestro de clics. Si bien esta protección sigue siendo efectiva ahora, es posible que no sea así en el futuro, ya que los navegadores podrían dejar de admitir este encabezado en favor de la directiva CSP… | |
| Analizada | Media (6.3) | 0.45% | — | Wpovernight Woocommerce PDF Invoices& Packing Slips | 4/2/2025 | 17/6/2026 | woocommerce-pdf-invoices-packing-slips es una extensión que permite a los usuarios crear, imprimir y enviar automáticamente por correo electrónico facturas y albaranes en formato PDF para pedidos de WooCommerce. Esta vulnerabilidad permite a usuarios no autorizados acceder a cualquier documento PDF de una tienda si:… | |
| Aplazada | Media (6.5) | 0.23% | — | GET Bowtied Product Blocks FOR WoocommerceAI | 4/2/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Get Bowtied Product Blocks para WooCommerce permite XSS almacenado. Este problema afecta a Product Blocks para WooCommerce: desde n/a hasta 1.9.1. | |
| Aplazada | Alta (8.8) | 0.63% | — | Magepeopleteam Taxi Booking Manager FOR WoocommerceAI | 3/2/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en MagePeople Team Taxi Booking Manager para WooCommerce permite la inyección de objetos. Este problema afecta a Taxi Booking Manager para WooCommerce: desde n/a hasta 1.1.8. | |
| Aplazada | Media (6.5) | 0.47% | — | Greys Korea Korea FOR WoocommerceAI | 3/2/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en los datos enviados en GREYS Korea para WooCommerce permite recuperar datos confidenciales incrustados. Este problema afecta a Korea para WooCommerce: desde n/a hasta 1.1.11. | |
| Aplazada | Alta (7.1) | 0.28% | — | Pepro DEV Group Pepro Bacs Receipt Upload FOR WoocommerceAI | 3/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pepro Dev. Group PeproDev WooCommerce Receipt Uploader permite XSS reflejado. Este problema afecta a PeproDev WooCommerce Receipt Uploader: desde n/a hasta 2.6.9. | |
| Aplazada | Alta (7.1) | 0.32% | — | Dezdy-mcommerceAI | 3/2/2025 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Burtay Arat Dezdy permite XSS reflejado. Este problema afecta a Dezdy: desde n/a hasta 1.0. | |
| Aplazada | Media (4.3) | 0.34% | — | Dotstore Hide Shipping Method FOR WoocommerceAI | 3/2/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en theDotstore Hide Shipping Method For WooCommerce. Este problema afecta a Hide Shipping Method For WooCommerce: desde n/a hasta 1.5.0. | |
| Analizada | Media (5.4) | 0.24% | — | Vanquish Woocommerce Support Ticket System | 1/2/2025 | 17/6/2026 | El complemento WooCommerce Support Ticket System para WordPress es vulnerable al acceso no autorizado y a la pérdida de datos debido a la falta de comprobaciones de capacidad en las funciones 'ajax_delete_message', 'ajax_get_customers_partial_list' y 'ajax_get_admins_list' en todas las versiones hasta la 17.8 y… | |
| Analizada | Alta (8.8) | 0.42% | — | Vanquish Woocommerce Customers Manager | 1/2/2025 | 17/6/2026 | El complemento WooCommerce Customers Manager para WordPress es vulnerable a la escalada de privilegios debido a una verificación de capacidad faltante en la función ajax_assign_new_roles() en todas las versiones hasta la 31.3 y incluida. Esto permite que los atacantes autenticados, con acceso de nivel de suscriptor y… | |
| Analizada | Alta (7.3) | 0.56% | — | Wcproducttable Woocommerce Product Table | 31/1/2025 | 17/6/2026 | El complemento WooCommerce Product Table Lite para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios en todas las versiones hasta incluida, 3.9.4. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Esto hace… | |
| Aplazada | Alta (7.1) | 0.26% | — | Algolplus Advanced Dynamic Pricing FOR WoocommerceAI | 31/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AlgolPlus Advanced Dynamic Pricing for WooCommerce permite XSS reflejado. Este problema afecta a Advanced Dynamic Pricing for WooCommerce: desde n/d hasta 4.9.0. | |
| Aplazada | Alta (7.1) | 0.23% | — | Portone Iamport-for-woocommerceAI | 31/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en PortOne PORTONE ???? ?? permite XSS reflejado. Este problema afecta a PortOne PORTONE ???? ?? desde n/a hasta 3.2.4. | |
| Aplazada | Media (6.5) | 0.35% | — | Dmitry V Barcode Generator FOR WoocommerceAI | 31/1/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en los datos enviados en UkrSolution Barcode Generator for WooCommerce permite recuperar datos confidenciales incrustados. Este problema afecta al generador de códigos de barras para WooCommerce desde la versión n/a hasta la versión 2.0.2. | |
| Aplazada | Alta (7.1) | 0.26% | — | Oneteamsoftware Radio Buttons AND Swatches FOR WoocommerceAI | 31/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en OneTeamSoftware Radio Buttons and Swatches for WooCommerce permite XSS reflejado. Este problema afecta a Radio Buttons and Swatches for WooCommerce: desde n/a hasta 1.1.20. |