Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.27%—Villatheme Product Size Chart FOR Woocommerce18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en VillaTheme Product Size Chart para WooCommerce. Este problema afecta a Product Size Chart para WooCommerce: desde n/a hasta 1.1.5.
ModificadaAlta (8.8)0.28%—Wpdoctor Woocommerce Login Redirect18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Doctor WooCommerce Login Redirect. Este problema afecta a WooCommerce Login Redirect: desde n/a hasta 2.2.4.
ModificadaAlta (8.8)0.29%—Codeastrology Quantity Plus Minus Button FOR Woocommerce18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CodeAstrology Team Quantity Plus Minus Button para WooCommerce. Este problema afecta a Quantity Plus Minus Button for WooCommerce para WooCommerce desde n/a hasta 1.1.9.
ModificadaMedia (6.1)0.53%—Multivendorx Product Catalog Mode FOR Woocommerce18/12/202317/6/2026
El complemento Product Catalog Mode For WooCommerce de WordPress anterior a 5.0.3 no autoriza adecuadamente las actualizaciones de configuración ni escapa de los valores de configuración, lo que lleva a que usuarios no autenticados puedan llevar a cabo ataques XSS almacenados.
ModificadaAlta (8.8)0.26%—Automattic Woocommerce Bookings18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WooCommerce WooCommerce Bookings. Este problema afecta a WooCommerce Bookings: desde n/a hasta 2.0.3.
ModificadaAlta (8.8)0.25%—Paytr Taksit Tablosu - Woocommerce18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en PayTR Ödeme ve Elektronik Para Kurulu?u A.?. PayTR Taksit Tablosu – WooCommerce. Este problema afecta a PayTR Taksit Tablosu – WooCommerce: desde n/a hasta 1.3.1.
ModificadaAlta (8.8)0.25%—Quanticedge First Order Discount Woocommerce18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en QuanticEdge First Order Discount Woocommerce. Este problema afecta a First Order Discount Woocommerce: desde n/a hasta 1.21.
ModificadaAlta (8.8)0.26%—Palscode Multi Currency FOR Woocommerce18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Palscode Multi Currency para WooCommerce. Este problema afecta a Multi Currency para WooCommerce: desde n/a hasta 1.5.5.
ModificadaAlta (8.8)0.32%—Binarycarpenter Menu BAR Cart Icon FOR Woocommerce18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en BinaryCarpenter Menu Bar Cart Icon For WooCommerce By Binary Carpenter. Este problema afecta a Menu Bar Cart Icon For WooCommerce By Binary Carpenter: desde n/a hasta 1.49.3.
ModificadaAlta (8.8)0.25%—Pluginus FOX - Currency Switcher Professional FOR Woocommerce17/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 FOX – Currency Switcher Professional para WooCommerce. Este problema afecta a FOX – Currency Switcher Professional para WooCommerce: desde n/a hasta 1.4.1.4.
ModificadaAlta (8.8)0.25%—Giftup Gift UP Gift Cards FOR Wordpress AND Woocommerce15/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Gift Up Gift Up Gift Cards para WordPress y WooCommerce. Este problema afecta a Gift Up Gift Cards para WordPress y WooCommerce: desde n/a hasta 2.21.3.
ModificadaMedia (6.5)0.59%—Booster FOR Woocommerce30/11/202317/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Pluggabl LLC Booster para WooCommerce. Este problema afecta a Booster para WooCommerce: desde n/a hasta 7.1.1.
ModificadaAlta (7.5)0.67%—Multivendorx Product Stock Manager & Notifier FOR Woocommerce30/11/202317/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en MultiVendorX Product Stock Manager & Notifier para WooCommerce. Este problema afecta al Product Stock Manager & Notifier para WooCommerce: desde n/a hasta 2.0.1.
ModificadaAlta (7.2)0.70%—Wpexperts License Manager FOR Woocommerce30/11/202317/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en LicenseManager License Manager for WooCommerce license-manager-for-woocommerce permite la inyección SQL. Este problema afecta a License Manager for WooCommerce: desde n/a hasta 2.2.10 .
ModificadaMedia (5.4)0.78%—Automattic WoocommerceAutomattic Woocommerce Blocks30/11/202317/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Scripting entre sitios') en Automattic WooCommerce, Automattic WooCommerce Blocks permite XSS almacenado. Este problema afecta a WooCommerce: desde n/a hasta 8.1.1; WooCommerce Blocks: desde n/a hasta 11.1.1.
ModificadaMedia (6.1)0.47%—Levantoan Woocommerce Vietnam Checkout27/11/202317/6/2026
El complemento Woocommerce Vietnam Checkout de WordPress anterior a 2.0.6 no escapa del campo de teléfono de envío personalizado ni del formulario de pago que conduce a XSS
ModificadaAlta (7.5)0.55%—Omnisend Email Marketing FOR Woocommerce23/11/202317/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Omnisend Email Marketing para WooCommerce de Omnisend. Este problema afecta al Email Marketing para WooCommerce de Omnisend: desde n/a hasta 1.13.8.
ModificadaMedia (6.5)0.61%—Booster FOR Woocommerce23/11/202317/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en el complemento Pluggabl LLC Booster para WooCommerce en versiones <= 7.1.1.
ModificadaMedia (6.1)0.39%—Aazztech Woocommerce Product Carousel Slider22/11/202317/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en el complemento AazzTech WooCommerce Product Carousel Slider en versiones <=3.3.5.
ModificadaMedia (5.4)0.54%—Peachpay Related Products FOR Woocommerce22/11/202317/6/2026
El complemento Related Products for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de un código corto 'relacionado con Woo' en versiones hasta la 3.3.15 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaAlta (7.2)0.60%—Zorem Advanced Local Pickup FOR Woocommerce22/11/202317/6/2026
El complemento Advanced Local Pickup para WooCommerce para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro id en versiones hasta la 1.5.5 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL…
ModificadaAlta (8.8)0.29%—Wcproducttable Woocommerce Product Table Lite18/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WC Product Table WooCommerce Product Table Lite. Este problema afecta a WooCommerce Product Table Lite: desde n/a hasta 2.6.2.
ModificadaMedia (6.1)0.40%—Mingocommerce Woocommerce Product Enquiry16/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada No Autenticada  en el complemento MingoCommerce WooCommerce Product Inquiry en versiones <=2.3.4.
AnalizadaMedia (6.1)0.41%—Gravitymaster Product Enquiry FOR Woocommerce16/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento WooCommerce de Gravity Master Product Enquiry versiones <=3.0.
ModificadaMedia (6.1)0.41%—Ioannup Edit Woocommerce Templates16/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento ioannup Edit WooCommerce Templates en versiones <=1.1.1.