Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

477 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.32%—Chapa Payment GatewayAI4/2/202617/6/2026
El plugin Chapa Payment Gateway para WooCommerce plugin para WordPress es vulnerable a la Exposición de Información Sensible en todas las versiones hasta la 1.0.3, inclusive, a través del endpoint de la API de WooCommerce 'chapa_proceed'. Esto posibilita que atacantes no autenticados extraigan datos sensibles,…
AplazadaMedia (5.3)0.39%—Xendit PaymentAI4/2/202617/6/2026
El plugin de pago de Xendit para WordPress es vulnerable a la manipulación no autorizada del estado de los pedidos en todas las versiones hasta la 6.0.2, inclusive. Esto se debe a que el plugin expone un endpoint de callback de la API de WooCommerce accesible públicamente ('wc_xendit_callback') que procesa las…
AplazadaMedia (5.3)0.34%—Link Invoice PaymentAI27/1/202617/6/2026
El plugin Link Invoice Payment para WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en las funciones createPartialPayment y cancelPartialPayment en todas las versiones hasta la 2.8.0, inclusive. Esto hace posible que atacantes no…
AplazadaMedia (5.3)0.32%—Sumup Payment Gateway FOR WoocommerceAI23/1/202617/6/2026
Vulnerabilidad de autorización faltante en sumup SumUp Payment Gateway para WooCommerce sumup-payment-gateway-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a SumUp Payment Gateway para WooCommerce: desde n/a hasta <= 2.7.9.
AplazadaMedia (6.5)0.25%—Onepay SRI Lanka Onepay Payment Gateway FOR WoocommerceAI22/1/202617/6/2026
Vulnerabilidad de Autorización faltante en Onepay Sri Lanka pasarela de pago onepay para WooCommerce onepay-payment-gateway-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la pasarela de pago onepay para WooCommerce: desde n/a…
AplazadaMedia (6.5)0.44%—Cardpaysolutions Payment Gateway Authorize NET CIM FOR WoocommerceAI22/1/202617/6/2026
Vulnerabilidad de autorización faltante en cardpaysolutions Payment Gateway Authorize.Net CIM para WooCommerce authnet-cim-for-woo permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Payment Gateway Authorize.Net CIM para WooCommerce: desde n/a hasta…
AplazadaMedia (6.5)0.39%—Peachpayments Wc-peach-payments-gatewayAI22/1/202617/6/2026
Vulnerabilidad de autorización faltante en peachpayments Peach Payments Gateway wc-peach-payments-gateway permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Peach Payments Gateway: desde n/a hasta <= 3.3.6.
AplazadaMedia (5.3)0.33%—Kapil Paul Woo-payment-bkashAI22/1/202617/6/2026
Vulnerabilidad de autorización faltante en Kapil Paul Payment Gateway bKash para WC woo-payment-bkash permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Payment Gateway bKash para WC: desde n/a hasta <= 3.1.0.
AplazadaMedia (5.3)0.36%—Paypalcheckout Payment Button FOR PaypalAI17/1/202617/6/2026
El plugin Payment Button para PayPal para WordPress es vulnerable a la creación de pedidos no autorizados en todas las versiones hasta la 1.2.3.41, inclusive. Esto se debe a que el plugin expone un endpoint AJAX público ('wppaypalcheckout_ajax_process_order') que procesa los resultados de la compra sin ninguna…
AplazadaMedia (5.3)0.26%—Float Payment GatewayAI14/1/202617/6/2026
El plugin Float Payment Gateway para WordPress es vulnerable a la modificación no autorizada de datos debido a un manejo inadecuado de errores en la función verifyFloatResponse() en todas las versiones hasta la 1.1.9, inclusive. Esto permite a atacantes no autenticados marcar cualquier pedido de WooCommerce como…
AplazadaMedia (5.3)0.26%—Aplazo Payment GatewayAI14/1/202617/6/2026
El plugin de la pasarela de pago Aplazo para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función check_success_response() en todas las versiones hasta la 1.4.2, inclusive. Esto hace posible que atacantes no autenticados establezcan cualquier…
AplazadaMedia (5.3)0.26%—Payhere Payment Gateway Plugin FOR WoocommerceAI14/1/202617/6/2026
El plugin de pasarela de pago PayHere para WooCommerce plugin para WordPress es vulnerable a la modificación no autorizada de datos debido a una lógica de validación incorrecta en la función check_payhere_response en todas las versiones hasta la 2.3.9, inclusive. Esto hace posible que atacantes no autenticados cambien…
AplazadaMedia (5.3)0.26%—Netcash Woocommerce Payment GatewayAI14/1/202617/6/2026
El plugin Netcash WooCommerce Payment Gateway para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función handle_return_url en todas las versiones hasta la 4.1.3, inclusive. Esto hace posible que atacantes no autenticados marquen cualquier pedido…
AplazadaCrítica (9.1)0.30%—E Xact Hosted PaymentAI13/1/202617/6/2026
El plugin de WordPress E-xact | Hosted Payment | hasta la versión 2.0 es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivos. Esto permite a atacantes no autenticados eliminar archivos arbitrarios en el servidor.
AplazadaAlta (8.2)0.34%—Ipaymu Payment Gateway FOR WoocommerceAI7/1/202617/6/2026
The iPaymu Payment Gateway for WooCommerce plugin for WordPress is vulnerable to Missing Authentication in all versions up to, and including, 2.0.2 via the 'check_ipaymu_response' function. This is due to the plugin not validating webhook request authenticity through signature verification or origin checks. This makes…
AplazadaMedia (5.3)0.40%—Papaki Piraeus Bank Woocommerce Payment GatewayAI7/1/202617/6/2026
El plugin de pasarela de pago WooCommerce de Piraeus Bank para WordPress es vulnerable a la modificación no autorizada del estado de los pedidos en todas las versiones hasta la 3.1.4, inclusive. Esto se debe a la falta de comprobaciones de autorización en el manejador del endpoint de devolución de llamada de pago al…
AplazadaAlta (7.5)1.8%💥 ExploitYoco PaymentsAI7/1/202617/6/2026
El plugin Yoco Payments para WordPress es vulnerable a salto de ruta en todas las versiones hasta la 3.8.8, inclusive, a través del parámetro file. Esto permite a atacantes no autenticados leer el contenido de archivos arbitrarios en el servidor, que pueden contener información sensible.
AplazadaMedia (6.1)0.21%—Hblpay Payment GatewayAI7/1/20267/10/2026
El plugin HBLPAY Payment Gateway para WooCommerce para WordPress es vulnerable a cross-site scripting reflejado a través del parámetro 'cusdata' en todas las versiones hasta la 5.0.0, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados inyectar…
AplazadaMedia (4.3)0.30%—Digages Direct Payments WPAI31/12/202528/9/2026
Exposición de Información Sensible del Sistema a una Esfera de Control No Autorizada vulnerabilidad en Digages Direct Payments WP permite Recuperar Datos Sensibles Incrustados. Este problema afecta a Direct Payments WP: desde n/a hasta 1.3.0.
AplazadaMedia (4.3)0.26%—Digages Direct-payments-wpAI31/12/202528/9/2026
Vulnerabilidad de autorización faltante en Digages Direct Payments WP permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Direct Payments WP: desde n/a hasta 1.3.0.
AplazadaMedia (5.3)0.27%—Yaadsarig Yaad Sarig Payment Gateway FOR WCAI16/12/20255/10/2026
Vulnerabilidad de autorización faltante en yaadsarig Yaad Sarig Payment Gateway For WC yaad-sarig-payment-gateway-for-wc permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Yaad Sarig Payment Gateway For WC: desde n/a hasta menor o igual a 2.2.10.
AplazadaMedia (6.4)0.22%—Paypal Payment ShortcodeAI12/12/20257/10/2026
El plugin Paypal Payment Shortcode para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'buttom_image' del shortcode [paypal-shortcode] en todas las versiones hasta la 1.01, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite que atacantes…
AplazadaMedia (5.3)0.37%—Campay Woocommerce Payment GatewayAI12/12/20257/10/2026
El plugin Campay Woocommerce Payment Gateway para WordPress es vulnerable a la Omisión de Pago No Autenticado en todas las versiones hasta la 1.2.2, inclusive. Esto se debe a que el plugin no valida correctamente que una transacción se ha realizado a través de la pasarela de pago. Esto permite que atacantes no…
AplazadaMedia (6.1)0.25%—Zealousweb Accept Stripe Payments Using Contact Form 7AI12/12/20257/10/2026
El plugin Accept Stripe Payments Using Contact Form 7 para WordPress es vulnerable a cross-site scripting reflejado a través del parámetro 'failure_message' en versiones hasta la 3.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados inyectar…
AplazadaMedia (4.3)0.22%—WOO Payment Gateway PayseraAI9/12/202517/6/2026
Missing Authorization vulnerability in paysera WooCommerce Payment Gateway - Paysera woo-payment-gateway-paysera allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WooCommerce Payment Gateway - Paysera: from n/a through <= 3.10.0.
Orbitaley — Vulnerabilidades