Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.27% | — | Villatheme Product Size Chart FOR Woocommerce | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en VillaTheme Product Size Chart para WooCommerce. Este problema afecta a Product Size Chart para WooCommerce: desde n/a hasta 1.1.5. | |
| Modificada | Alta (8.8) | 0.28% | — | Wpdoctor Woocommerce Login Redirect | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Doctor WooCommerce Login Redirect. Este problema afecta a WooCommerce Login Redirect: desde n/a hasta 2.2.4. | |
| Modificada | Alta (8.8) | 0.29% | — | Codeastrology Quantity Plus Minus Button FOR Woocommerce | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CodeAstrology Team Quantity Plus Minus Button para WooCommerce. Este problema afecta a Quantity Plus Minus Button for WooCommerce para WooCommerce desde n/a hasta 1.1.9. | |
| Modificada | Media (6.1) | 0.53% | — | Multivendorx Product Catalog Mode FOR Woocommerce | 18/12/2023 | 17/6/2026 | El complemento Product Catalog Mode For WooCommerce de WordPress anterior a 5.0.3 no autoriza adecuadamente las actualizaciones de configuración ni escapa de los valores de configuración, lo que lleva a que usuarios no autenticados puedan llevar a cabo ataques XSS almacenados. | |
| Modificada | Alta (8.8) | 0.26% | — | Automattic Woocommerce Bookings | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WooCommerce WooCommerce Bookings. Este problema afecta a WooCommerce Bookings: desde n/a hasta 2.0.3. | |
| Modificada | Alta (8.8) | 0.25% | — | Paytr Taksit Tablosu - Woocommerce | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en PayTR Ödeme ve Elektronik Para Kurulu?u A.?. PayTR Taksit Tablosu – WooCommerce. Este problema afecta a PayTR Taksit Tablosu – WooCommerce: desde n/a hasta 1.3.1. | |
| Modificada | Alta (8.8) | 0.25% | — | Quanticedge First Order Discount Woocommerce | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en QuanticEdge First Order Discount Woocommerce. Este problema afecta a First Order Discount Woocommerce: desde n/a hasta 1.21. | |
| Modificada | Alta (8.8) | 0.26% | — | Palscode Multi Currency FOR Woocommerce | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Palscode Multi Currency para WooCommerce. Este problema afecta a Multi Currency para WooCommerce: desde n/a hasta 1.5.5. | |
| Modificada | Alta (8.8) | 0.32% | — | Binarycarpenter Menu BAR Cart Icon FOR Woocommerce | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en BinaryCarpenter Menu Bar Cart Icon For WooCommerce By Binary Carpenter. Este problema afecta a Menu Bar Cart Icon For WooCommerce By Binary Carpenter: desde n/a hasta 1.49.3. | |
| Modificada | Alta (8.8) | 0.25% | — | Pluginus FOX - Currency Switcher Professional FOR Woocommerce | 17/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 FOX – Currency Switcher Professional para WooCommerce. Este problema afecta a FOX – Currency Switcher Professional para WooCommerce: desde n/a hasta 1.4.1.4. | |
| Modificada | Alta (8.8) | 0.25% | — | Giftup Gift UP Gift Cards FOR Wordpress AND Woocommerce | 15/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Gift Up Gift Up Gift Cards para WordPress y WooCommerce. Este problema afecta a Gift Up Gift Cards para WordPress y WooCommerce: desde n/a hasta 2.21.3. | |
| Modificada | Media (6.5) | 0.59% | — | Booster FOR Woocommerce | 30/11/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Pluggabl LLC Booster para WooCommerce. Este problema afecta a Booster para WooCommerce: desde n/a hasta 7.1.1. | |
| Modificada | Alta (7.5) | 0.67% | — | Multivendorx Product Stock Manager & Notifier FOR Woocommerce | 30/11/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en MultiVendorX Product Stock Manager & Notifier para WooCommerce. Este problema afecta al Product Stock Manager & Notifier para WooCommerce: desde n/a hasta 2.0.1. | |
| Modificada | Alta (7.2) | 0.70% | — | Wpexperts License Manager FOR Woocommerce | 30/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en LicenseManager License Manager for WooCommerce license-manager-for-woocommerce permite la inyección SQL. Este problema afecta a License Manager for WooCommerce: desde n/a hasta 2.2.10 . | |
| Modificada | Media (5.4) | 0.78% | — | Automattic WoocommerceAutomattic Woocommerce Blocks | 30/11/2023 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Scripting entre sitios') en Automattic WooCommerce, Automattic WooCommerce Blocks permite XSS almacenado. Este problema afecta a WooCommerce: desde n/a hasta 8.1.1; WooCommerce Blocks: desde n/a hasta 11.1.1. | |
| Modificada | Media (6.1) | 0.47% | — | Levantoan Woocommerce Vietnam Checkout | 27/11/2023 | 17/6/2026 | El complemento Woocommerce Vietnam Checkout de WordPress anterior a 2.0.6 no escapa del campo de teléfono de envío personalizado ni del formulario de pago que conduce a XSS | |
| Modificada | Alta (7.5) | 0.55% | — | Omnisend Email Marketing FOR Woocommerce | 23/11/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Omnisend Email Marketing para WooCommerce de Omnisend. Este problema afecta al Email Marketing para WooCommerce de Omnisend: desde n/a hasta 1.13.8. | |
| Modificada | Media (6.5) | 0.61% | — | Booster FOR Woocommerce | 23/11/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en el complemento Pluggabl LLC Booster para WooCommerce en versiones <= 7.1.1. | |
| Modificada | Media (6.1) | 0.39% | — | Aazztech Woocommerce Product Carousel Slider | 22/11/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en el complemento AazzTech WooCommerce Product Carousel Slider en versiones <=3.3.5. | |
| Modificada | Media (5.4) | 0.54% | — | Peachpay Related Products FOR Woocommerce | 22/11/2023 | 17/6/2026 | El complemento Related Products for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de un código corto 'relacionado con Woo' en versiones hasta la 3.3.15 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Alta (7.2) | 0.60% | — | Zorem Advanced Local Pickup FOR Woocommerce | 22/11/2023 | 17/6/2026 | El complemento Advanced Local Pickup para WooCommerce para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro id en versiones hasta la 1.5.5 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Modificada | Alta (8.8) | 0.29% | — | Wcproducttable Woocommerce Product Table Lite | 18/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WC Product Table WooCommerce Product Table Lite. Este problema afecta a WooCommerce Product Table Lite: desde n/a hasta 2.6.2. | |
| Modificada | Media (6.1) | 0.40% | — | Mingocommerce Woocommerce Product Enquiry | 16/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada No Autenticada  en el complemento MingoCommerce WooCommerce Product Inquiry en versiones <=2.3.4. | |
| Analizada | Media (6.1) | 0.41% | — | Gravitymaster Product Enquiry FOR Woocommerce | 16/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento WooCommerce de Gravity Master Product Enquiry versiones <=3.0. | |
| Modificada | Media (6.1) | 0.41% | — | Ioannup Edit Woocommerce Templates | 16/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento ioannup Edit WooCommerce Templates en versiones <=1.1.1. |