Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3248 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.8) | 0.33% | — | Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI | 31/1/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en MagePeople Team Booking and Rental Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booking and Rental Manager: desde n/d hasta 2.2.1. | |
| Aplazada | Media (5.9) | 0.47% | — | Jem-products Order Export FOR WoocommerceAI | 31/1/2025 | 17/6/2026 | El complemento Order Export for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.24 y incluida a través del directorio 'uploads'. Esto permite que atacantes no autenticados extraigan datos confidenciales almacenados de forma insegura en el… | |
| Aplazada | Media (4.3) | 0.24% | — | NI Sales Commission FOR WoocommerceAI | 31/1/2025 | 17/6/2026 | El complemento Ni Sales Commission For WooCommerce para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en la máscara AJAX endpoint 'niwoosc_ajax' en todas las versiones hasta la incluida 1.2.4. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y… | |
| Modificada | Media (4.3) | 0.30% | — | Ecpay Ecommerce FOR Woocommerce | 30/1/2025 | 17/6/2026 | El complemento ECPay Ecommerce para WooCommerce para WordPress es vulnerable a la pérdida no autorizada de datos debido a una verificación de capacidad faltante en la acción AJAX 'clear_ecpay_debug_log' en todas las versiones hasta la 1.1.2411060 y incluida. Esto permite que atacantes autenticados, con acceso de nivel… | |
| Modificada | Alta (8.8) | 0.46% | — | Makewebbetter Hubspot FOR Woocommerce | 30/1/2025 | 17/6/2026 | El complemento HubSpot for WooCommerce – CRM, Abandoned Cart, Email Marketing, Marketing Automation & Analytics de MWB para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una escalada de privilegios debido a una falta de verificación de capacidad en la función… | |
| Analizada | Alta (7.5) | 0.59% | — | Moreconvert Woocommerce Wishlist | 30/1/2025 | 17/6/2026 | El complemento WooCommerce Wishlist (alta personalización, configuración rápida, lista de deseos gratuita de Elementor, la mayoría de las funciones) para WordPress es vulnerable a la referencia directa a objetos inseguros en todas las versiones hasta incluida, 1.8.7 a través de la función download_pdf_file() debido a… | |
| Aplazada | Alta (7.2) | 0.40% | — | Wpdesk Flexible Wishlist FOR WoocommerceAI | 29/1/2025 | 17/6/2026 | El complemento Flexible Wishlist for WooCommerce – Ecommerce Wishlist & Save for later para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro ‘wishlist_name’ en todas las versiones hasta incluida, 1.2.25 debido a una entrada desinfección y un escape de salida insuficientes. Esto hace… | |
| Aplazada | Media (6.5) | 0.30% | — | Add-ons.org PDF Invoice Builder FOR WoocommerceAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en add-ons.org PDF Invoices for WooCommerce + Drag and Drop Template Builder que permite XSS almacenado. Este problema afecta a PDF Invoices for WooCommerce + Drag and Drop Template Builder: desde… | |
| Aplazada | Media (6.5) | 0.37% | — | Multivendorx Dc-woocommerce-multi-vendorAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en MultiVendorX WC Marketplace permite XSS almacenado. Este problema afecta a WC Marketplace: desde n/a hasta 4.2.13. | |
| Aplazada | Media (5.9) | 0.35% | — | Wpwax Product Carousel Slider AND Grid Ultimate FOR WoocommerceAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpWax Product Carousel Slider & Grid Ultimate para WooCommerce permite XSS almacenado. Este problema afecta a Product Carousel Slider & Grid Ultimate para WooCommerce: desde n/a hasta… | |
| Aplazada | Media (5.9) | 0.35% | — | Themeisle Ppom FOR WoocommerceAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Themeisle PPOM para WooCommerce que permite XSS almacenado. Este problema afecta a PPOM para WooCommerce: desde n/a hasta 33.0.8. | |
| Aplazada | Media (5.9) | 0.35% | — | Webtoffee Wishlist FOR WoocommerceAI | 24/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WebToffee Wishlist for WooCommerce permite XSS almacenado. Este problema afecta a la lista de deseos para WooCommerce: desde n/a hasta 2.1.2. | |
| Aplazada | Media (5.4) | 0.19% | — | Datafeedr Woocommerce Cloak Affiliate LinksAI | 24/1/2025 | 17/6/2026 | La vulnerabilidad Cross-Site Request Forgery (CSRF) en datafeedr.com WooCommerce Cloak Affiliate Links permite Cross Site Request Forgery. Este problema afecta a los enlaces de afiliados de WooCommerce Cloak: desde n/a hasta 1.0.35. | |
| Modificada | Media (4.8) | 0.36% | — | Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels | 24/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels permite XSS almacenado. Este problema afecta a las facturas en PDF, los albaranes, las notas de entrega y… | |
| Aplazada | Media (5.3) | 0.43% | — | Silverplugins Build Private Store FOR WoocommerceAI | 24/1/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en silverplugins217 Build Private Store For Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Build Private Store For Woocommerce: desde n/a hasta 1.0. | |
| Aplazada | Media (4.3) | 0.48% | — | Webdados Taxonomy-discounts-woocommerceAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en Marco Almeida | Webdados Taxonomy/Term and Role based Discounts for WooCommerce que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los descuentos basados ??en taxonomías, plazos y roles para WooCommerce: desde… | |
| Modificada | Crítica (9.8) | 0.56% | — | Wcproducttable Woocommerce Product Table | 24/1/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en WC Product Table WooCommerce Product Table Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Product Table Lite: desde n/a hasta 3.8.7. | |
| Aplazada | Media (6.5) | 0.52% | — | Aribhour Linet ERP Woocommerce IntegrationAI | 24/1/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Speedcomp Linet ERP-Woocommerce Integration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la integración de Linet ERP-Woocommerce: desde n/a hasta 3.5.7. | |
| Aplazada | Media (4.3) | 0.24% | — | Dotstore Product Size Charts Plugin FOR WoocommerceAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en el complemento theDotstore Product Size Charts para WooCommerce. Este problema afecta al complemento de gráficos de tamaño de producto para WooCommerce: desde n/a hasta 2.4.5. | |
| Analizada | Media (4.3) | 0.19% | — | Variation Swatches FOR Woocommerce Project Variation Swatches FOR Woocommerce | 23/1/2025 | 17/6/2026 | El complemento Variation Swatches para WooCommerce, en todas las versiones a partir de la 1.0.8 hasta la 1.3.2, contiene una vulnerabilidad debido a una verificación de nonce incorrecta en su función de restablecimiento de configuraciones. El problema existe en la función settings_init(), que procesa una acción de… | |
| Aplazada | Alta (7.1) | 0.33% | — | ALA Falaki A Gateway FOR Pasargad Bank ON WoocommerceAI | 22/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AlaFalaki a Gateway for Pasargad Bank on WooCommerce, que permite XSS reflejado. Este problema afecta a una puerta de enlace para Pasargad Bank en WooCommerce: desde n/a hasta 2.5.2. | |
| Aplazada | Alta (7.1) | 0.39% | — | Chetan Khandla Woocommerce Order SearchAI | 22/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WooCommerce Order Search permite XSS reflejado. Este problema afecta a WooCommerce Order Search: desde n/a hasta 1.1.0. | |
| Aplazada | Alta (7.6) | 0.83% | 💥 PoC | Storeapps Smart Manager FOR WP E CommerceAI | 21/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en StoreApps Smart Manager permite la inyección Blind SQL. Este problema afecta a Smart Manager: desde n/a hasta 8.52.0. | |
| Aplazada | Media (4.3) | 0.17% | — | Shipworks Connector FOR WoocommerceAI | 18/1/2025 | 17/6/2026 | El complemento ShipWorks Connector para Woocommerce para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 5.2.5 y incluida. Esto se debe a la falta o la incorrecta validación de nonce en la página 'shipworks-wordpress'. Esto hace posible que atacantes no autenticados actualicen el… | |
| Aplazada | Alta (7.1) | 0.17% | — | Shabboscommerce Shabbos AND YOM TOVAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Shabbos Commerce Shabbos y Yom Tov permiten XSS almacenados. Este problema afecta a Shabbos y Yom Tov: desde n/a hasta 1.9. |