Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
477 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.32% | — | Chapa Payment GatewayAI | 4/2/2026 | 17/6/2026 | El plugin Chapa Payment Gateway para WooCommerce plugin para WordPress es vulnerable a la Exposición de Información Sensible en todas las versiones hasta la 1.0.3, inclusive, a través del endpoint de la API de WooCommerce 'chapa_proceed'. Esto posibilita que atacantes no autenticados extraigan datos sensibles,… | |
| Aplazada | Media (5.3) | 0.39% | — | Xendit PaymentAI | 4/2/2026 | 17/6/2026 | El plugin de pago de Xendit para WordPress es vulnerable a la manipulación no autorizada del estado de los pedidos en todas las versiones hasta la 6.0.2, inclusive. Esto se debe a que el plugin expone un endpoint de callback de la API de WooCommerce accesible públicamente ('wc_xendit_callback') que procesa las… | |
| Aplazada | Media (5.3) | 0.34% | — | Link Invoice PaymentAI | 27/1/2026 | 17/6/2026 | El plugin Link Invoice Payment para WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en las funciones createPartialPayment y cancelPartialPayment en todas las versiones hasta la 2.8.0, inclusive. Esto hace posible que atacantes no… | |
| Aplazada | Media (5.3) | 0.32% | — | Sumup Payment Gateway FOR WoocommerceAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en sumup SumUp Payment Gateway para WooCommerce sumup-payment-gateway-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a SumUp Payment Gateway para WooCommerce: desde n/a hasta <= 2.7.9. | |
| Aplazada | Media (6.5) | 0.25% | — | Onepay SRI Lanka Onepay Payment Gateway FOR WoocommerceAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de Autorización faltante en Onepay Sri Lanka pasarela de pago onepay para WooCommerce onepay-payment-gateway-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la pasarela de pago onepay para WooCommerce: desde n/a… | |
| Aplazada | Media (6.5) | 0.44% | — | Cardpaysolutions Payment Gateway Authorize NET CIM FOR WoocommerceAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en cardpaysolutions Payment Gateway Authorize.Net CIM para WooCommerce authnet-cim-for-woo permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Payment Gateway Authorize.Net CIM para WooCommerce: desde n/a hasta… | |
| Aplazada | Media (6.5) | 0.39% | — | Peachpayments Wc-peach-payments-gatewayAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en peachpayments Peach Payments Gateway wc-peach-payments-gateway permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Peach Payments Gateway: desde n/a hasta <= 3.3.6. | |
| Aplazada | Media (5.3) | 0.33% | — | Kapil Paul Woo-payment-bkashAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en Kapil Paul Payment Gateway bKash para WC woo-payment-bkash permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Payment Gateway bKash para WC: desde n/a hasta <= 3.1.0. | |
| Aplazada | Media (5.3) | 0.36% | — | Paypalcheckout Payment Button FOR PaypalAI | 17/1/2026 | 17/6/2026 | El plugin Payment Button para PayPal para WordPress es vulnerable a la creación de pedidos no autorizados en todas las versiones hasta la 1.2.3.41, inclusive. Esto se debe a que el plugin expone un endpoint AJAX público ('wppaypalcheckout_ajax_process_order') que procesa los resultados de la compra sin ninguna… | |
| Aplazada | Media (5.3) | 0.26% | — | Float Payment GatewayAI | 14/1/2026 | 17/6/2026 | El plugin Float Payment Gateway para WordPress es vulnerable a la modificación no autorizada de datos debido a un manejo inadecuado de errores en la función verifyFloatResponse() en todas las versiones hasta la 1.1.9, inclusive. Esto permite a atacantes no autenticados marcar cualquier pedido de WooCommerce como… | |
| Aplazada | Media (5.3) | 0.26% | — | Aplazo Payment GatewayAI | 14/1/2026 | 17/6/2026 | El plugin de la pasarela de pago Aplazo para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función check_success_response() en todas las versiones hasta la 1.4.2, inclusive. Esto hace posible que atacantes no autenticados establezcan cualquier… | |
| Aplazada | Media (5.3) | 0.26% | — | Payhere Payment Gateway Plugin FOR WoocommerceAI | 14/1/2026 | 17/6/2026 | El plugin de pasarela de pago PayHere para WooCommerce plugin para WordPress es vulnerable a la modificación no autorizada de datos debido a una lógica de validación incorrecta en la función check_payhere_response en todas las versiones hasta la 2.3.9, inclusive. Esto hace posible que atacantes no autenticados cambien… | |
| Aplazada | Media (5.3) | 0.26% | — | Netcash Woocommerce Payment GatewayAI | 14/1/2026 | 17/6/2026 | El plugin Netcash WooCommerce Payment Gateway para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función handle_return_url en todas las versiones hasta la 4.1.3, inclusive. Esto hace posible que atacantes no autenticados marquen cualquier pedido… | |
| Aplazada | Crítica (9.1) | 0.30% | — | E Xact Hosted PaymentAI | 13/1/2026 | 17/6/2026 | El plugin de WordPress E-xact | Hosted Payment | hasta la versión 2.0 es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivos. Esto permite a atacantes no autenticados eliminar archivos arbitrarios en el servidor. | |
| Aplazada | Alta (8.2) | 0.34% | — | Ipaymu Payment Gateway FOR WoocommerceAI | 7/1/2026 | 17/6/2026 | The iPaymu Payment Gateway for WooCommerce plugin for WordPress is vulnerable to Missing Authentication in all versions up to, and including, 2.0.2 via the 'check_ipaymu_response' function. This is due to the plugin not validating webhook request authenticity through signature verification or origin checks. This makes… | |
| Aplazada | Media (5.3) | 0.40% | — | Papaki Piraeus Bank Woocommerce Payment GatewayAI | 7/1/2026 | 17/6/2026 | El plugin de pasarela de pago WooCommerce de Piraeus Bank para WordPress es vulnerable a la modificación no autorizada del estado de los pedidos en todas las versiones hasta la 3.1.4, inclusive. Esto se debe a la falta de comprobaciones de autorización en el manejador del endpoint de devolución de llamada de pago al… | |
| Aplazada | Alta (7.5) | 1.8% | 💥 Exploit | Yoco PaymentsAI | 7/1/2026 | 17/6/2026 | El plugin Yoco Payments para WordPress es vulnerable a salto de ruta en todas las versiones hasta la 3.8.8, inclusive, a través del parámetro file. Esto permite a atacantes no autenticados leer el contenido de archivos arbitrarios en el servidor, que pueden contener información sensible. | |
| Aplazada | Media (6.1) | 0.21% | — | Hblpay Payment GatewayAI | 7/1/2026 | 7/10/2026 | El plugin HBLPAY Payment Gateway para WooCommerce para WordPress es vulnerable a cross-site scripting reflejado a través del parámetro 'cusdata' en todas las versiones hasta la 5.0.0, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados inyectar… | |
| Aplazada | Media (4.3) | 0.30% | — | Digages Direct Payments WPAI | 31/12/2025 | 28/9/2026 | Exposición de Información Sensible del Sistema a una Esfera de Control No Autorizada vulnerabilidad en Digages Direct Payments WP permite Recuperar Datos Sensibles Incrustados. Este problema afecta a Direct Payments WP: desde n/a hasta 1.3.0. | |
| Aplazada | Media (4.3) | 0.26% | — | Digages Direct-payments-wpAI | 31/12/2025 | 28/9/2026 | Vulnerabilidad de autorización faltante en Digages Direct Payments WP permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Direct Payments WP: desde n/a hasta 1.3.0. | |
| Aplazada | Media (5.3) | 0.27% | — | Yaadsarig Yaad Sarig Payment Gateway FOR WCAI | 16/12/2025 | 5/10/2026 | Vulnerabilidad de autorización faltante en yaadsarig Yaad Sarig Payment Gateway For WC yaad-sarig-payment-gateway-for-wc permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Yaad Sarig Payment Gateway For WC: desde n/a hasta menor o igual a 2.2.10. | |
| Aplazada | Media (6.4) | 0.22% | — | Paypal Payment ShortcodeAI | 12/12/2025 | 7/10/2026 | El plugin Paypal Payment Shortcode para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'buttom_image' del shortcode [paypal-shortcode] en todas las versiones hasta la 1.01, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite que atacantes… | |
| Aplazada | Media (5.3) | 0.37% | — | Campay Woocommerce Payment GatewayAI | 12/12/2025 | 7/10/2026 | El plugin Campay Woocommerce Payment Gateway para WordPress es vulnerable a la Omisión de Pago No Autenticado en todas las versiones hasta la 1.2.2, inclusive. Esto se debe a que el plugin no valida correctamente que una transacción se ha realizado a través de la pasarela de pago. Esto permite que atacantes no… | |
| Aplazada | Media (6.1) | 0.25% | — | Zealousweb Accept Stripe Payments Using Contact Form 7AI | 12/12/2025 | 7/10/2026 | El plugin Accept Stripe Payments Using Contact Form 7 para WordPress es vulnerable a cross-site scripting reflejado a través del parámetro 'failure_message' en versiones hasta la 3.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados inyectar… | |
| Aplazada | Media (4.3) | 0.22% | — | WOO Payment Gateway PayseraAI | 9/12/2025 | 17/6/2026 | Missing Authorization vulnerability in paysera WooCommerce Payment Gateway - Paysera woo-payment-gateway-paysera allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WooCommerce Payment Gateway - Paysera: from n/a through <= 3.10.0. |