Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3248 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.8)0.33%—Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI31/1/202517/6/2026
La vulnerabilidad de falta de autorización en MagePeople Team Booking and Rental Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booking and Rental Manager: desde n/d hasta 2.2.1.
AplazadaMedia (5.9)0.47%—Jem-products Order Export FOR WoocommerceAI31/1/202517/6/2026
El complemento Order Export for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.24 y incluida a través del directorio 'uploads'. Esto permite que atacantes no autenticados extraigan datos confidenciales almacenados de forma insegura en el…
AplazadaMedia (4.3)0.24%—NI Sales Commission FOR WoocommerceAI31/1/202517/6/2026
El complemento Ni Sales Commission For WooCommerce para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en la máscara AJAX endpoint 'niwoosc_ajax' en todas las versiones hasta la incluida 1.2.4. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y…
ModificadaMedia (4.3)0.30%—Ecpay Ecommerce FOR Woocommerce30/1/202517/6/2026
El complemento ECPay Ecommerce para WooCommerce para WordPress es vulnerable a la pérdida no autorizada de datos debido a una verificación de capacidad faltante en la acción AJAX 'clear_ecpay_debug_log' en todas las versiones hasta la 1.1.2411060 y incluida. Esto permite que atacantes autenticados, con acceso de nivel…
ModificadaAlta (8.8)0.46%—Makewebbetter Hubspot FOR Woocommerce30/1/202517/6/2026
El complemento HubSpot for WooCommerce – CRM, Abandoned Cart, Email Marketing, Marketing Automation & Analytics de MWB para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una escalada de privilegios debido a una falta de verificación de capacidad en la función…
AnalizadaAlta (7.5)0.59%—Moreconvert Woocommerce Wishlist30/1/202517/6/2026
El complemento WooCommerce Wishlist (alta personalización, configuración rápida, lista de deseos gratuita de Elementor, la mayoría de las funciones) para WordPress es vulnerable a la referencia directa a objetos inseguros en todas las versiones hasta incluida, 1.8.7 a través de la función download_pdf_file() debido a…
AplazadaAlta (7.2)0.40%—Wpdesk Flexible Wishlist FOR WoocommerceAI29/1/202517/6/2026
El complemento Flexible Wishlist for WooCommerce – Ecommerce Wishlist & Save for later para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro ‘wishlist_name’ en todas las versiones hasta incluida, 1.2.25 debido a una entrada desinfección y un escape de salida insuficientes. Esto hace…
AplazadaMedia (6.5)0.30%—Add-ons.org PDF Invoice Builder FOR WoocommerceAI24/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en add-ons.org PDF Invoices for WooCommerce + Drag and Drop Template Builder que permite XSS almacenado. Este problema afecta a PDF Invoices for WooCommerce + Drag and Drop Template Builder: desde…
AplazadaMedia (6.5)0.37%—Multivendorx Dc-woocommerce-multi-vendorAI24/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en MultiVendorX WC Marketplace permite XSS almacenado. Este problema afecta a WC Marketplace: desde n/a hasta 4.2.13.
AplazadaMedia (5.9)0.35%—Wpwax Product Carousel Slider AND Grid Ultimate FOR WoocommerceAI24/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpWax Product Carousel Slider & Grid Ultimate para WooCommerce permite XSS almacenado. Este problema afecta a Product Carousel Slider & Grid Ultimate para WooCommerce: desde n/a hasta…
AplazadaMedia (5.9)0.35%—Themeisle Ppom FOR WoocommerceAI24/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Themeisle PPOM para WooCommerce que permite XSS almacenado. Este problema afecta a PPOM para WooCommerce: desde n/a hasta 33.0.8.
AplazadaMedia (5.9)0.35%—Webtoffee Wishlist FOR WoocommerceAI24/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WebToffee Wishlist for WooCommerce permite XSS almacenado. Este problema afecta a la lista de deseos para WooCommerce: desde n/a hasta 2.1.2.
AplazadaMedia (5.4)0.19%—Datafeedr Woocommerce Cloak Affiliate LinksAI24/1/202517/6/2026
La vulnerabilidad Cross-Site Request Forgery (CSRF) en datafeedr.com WooCommerce Cloak Affiliate Links permite Cross Site Request Forgery. Este problema afecta a los enlaces de afiliados de WooCommerce Cloak: desde n/a hasta 1.0.35.
ModificadaMedia (4.8)0.36%—Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels24/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels permite XSS almacenado. Este problema afecta a las facturas en PDF, los albaranes, las notas de entrega y…
AplazadaMedia (5.3)0.43%—Silverplugins Build Private Store FOR WoocommerceAI24/1/202517/6/2026
La vulnerabilidad de falta de autorización en silverplugins217 Build Private Store For Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Build Private Store For Woocommerce: desde n/a hasta 1.0.
AplazadaMedia (4.3)0.48%—Webdados Taxonomy-discounts-woocommerceAI24/1/202517/6/2026
Vulnerabilidad de falta de autorización en Marco Almeida | Webdados Taxonomy/Term and Role based Discounts for WooCommerce que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los descuentos basados ??en taxonomías, plazos y roles para WooCommerce: desde…
ModificadaCrítica (9.8)0.56%—Wcproducttable Woocommerce Product Table24/1/202517/6/2026
Vulnerabilidad de falta de autorización en WC Product Table WooCommerce Product Table Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Product Table Lite: desde n/a hasta 3.8.7.
AplazadaMedia (6.5)0.52%—Aribhour Linet ERP Woocommerce IntegrationAI24/1/202517/6/2026
La vulnerabilidad de falta de autorización en Speedcomp Linet ERP-Woocommerce Integration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la integración de Linet ERP-Woocommerce: desde n/a hasta 3.5.7.
AplazadaMedia (4.3)0.24%—Dotstore Product Size Charts Plugin FOR WoocommerceAI24/1/202517/6/2026
Vulnerabilidad de autorización faltante en el complemento theDotstore Product Size Charts para WooCommerce. Este problema afecta al complemento de gráficos de tamaño de producto para WooCommerce: desde n/a hasta 2.4.5.
AnalizadaMedia (4.3)0.19%—Variation Swatches FOR Woocommerce Project Variation Swatches FOR Woocommerce23/1/202517/6/2026
El complemento Variation Swatches para WooCommerce, en todas las versiones a partir de la 1.0.8 hasta la 1.3.2, contiene una vulnerabilidad debido a una verificación de nonce incorrecta en su función de restablecimiento de configuraciones. El problema existe en la función settings_init(), que procesa una acción de…
AplazadaAlta (7.1)0.33%—ALA Falaki A Gateway FOR Pasargad Bank ON WoocommerceAI22/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AlaFalaki a Gateway for Pasargad Bank on WooCommerce, que permite XSS reflejado. Este problema afecta a una puerta de enlace para Pasargad Bank en WooCommerce: desde n/a hasta 2.5.2.
AplazadaAlta (7.1)0.39%—Chetan Khandla Woocommerce Order SearchAI22/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WooCommerce Order Search permite XSS reflejado. Este problema afecta a WooCommerce Order Search: desde n/a hasta 1.1.0.
AplazadaAlta (7.6)0.83%💥 PoCStoreapps Smart Manager FOR WP E CommerceAI21/1/202517/6/2026
La vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en StoreApps Smart Manager permite la inyección Blind SQL. Este problema afecta a Smart Manager: desde n/a hasta 8.52.0.
AplazadaMedia (4.3)0.17%—Shipworks Connector FOR WoocommerceAI18/1/202517/6/2026
El complemento ShipWorks Connector para Woocommerce para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 5.2.5 y incluida. Esto se debe a la falta o la incorrecta validación de nonce en la página 'shipworks-wordpress'. Esto hace posible que atacantes no autenticados actualicen el…
AplazadaAlta (7.1)0.17%—Shabboscommerce Shabbos AND YOM TOVAI16/1/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Shabbos Commerce Shabbos y Yom Tov permiten XSS almacenados. Este problema afecta a Shabbos y Yom Tov: desde n/a hasta 1.9.