Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3248 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.41%—Editionguard FOR WoocommerceAI16/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en EditionGuard Dev Team EditionGuard for WooCommerce – eBook Sales with DRM permite XSS reflejado. Este problema afecta a EditionGuard for WooCommerce – eBook Sales with DRM: desde n/a hasta 3.4.2.
AplazadaAlta (7.1)0.41%—Altima-interactive Altima Lookbook Free FOR WoocommerceAI16/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en altimawebsystems.com Altima Lookbook Free para WooCommerce permite XSS reflejado. Este problema afecta a Altima Lookbook Free para WooCommerce: desde n/a hasta 1.1.0.
AplazadaCrítica (9.9)0.51%—WEB Ready NOW WR Price List Manager FOR WoocommerceAI15/1/202517/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Web Ready Now WR Price List Manager For Woocommerce permite cargar un Web Shell a un servidor web. Este problema afecta a WR Price List Manager For Woocommerce: desde n/a hasta 1.0.8.
AplazadaMedia (4.3)0.17%—Silverplugins217 Build Private Store FOR WoocommerceAI15/1/202517/6/2026
La vulnerabilidad Cross-Site Request Forgery (CSRF) en silverplugins217 Build Private Store For Woocommerce permite Cross Site Request Forgery. Este problema afecta a Build Private Store For Woocommerce: desde n/a hasta 1.0.
AplazadaMedia (6.5)0.31%—Mojofy Product Carousel FOR Woocommerce WoorousellAI15/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en MojofyWP Product Carousel For WooCommerce – WoorouSell permite XSS almacenado. Este problema afecta a Product Carousel For WooCommerce – WoorouSell: desde n/a hasta 1.1.0.
AplazadaAlta (7.1)0.32%—Infosoftplugin Order Audit LOG FOR WoocommerceAI13/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Infosoft Consultant Order Audit Log for WooCommerce permite XSS reflejado. Este problema afecta a Order Audit Log for WooCommerce: desde n/a hasta 2.0.
AplazadaMedia (4.3)0.43%—Unlimited Theme Addon FOR Elementor AND WoocommerceAI11/1/202517/6/2026
El complemento Unlimited Theme Addon For Elementor and WooCommerce para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 1.2.1 incluida a través del código abreviado 'uta-template' debido a restricciones insuficientes sobre qué publicaciones se pueden incluir. Esto hace posible…
AnalizadaMedia (5.3)0.29%—Commerce View Receipt Project Commerce View Receipt9/1/202517/6/2026
La vulnerabilidad de autorización incorrecta en Drupal Commerce View Receipt permite una navegación forzada. Este problema afecta a Commerce View Receipt: desde 0.0.0 antes de 1.0.3.
AplazadaMedia (6.5)0.21%—Wpecommerce Sell Digital DownloadsAI9/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpecommerce, wp.insider Sell Digital Downloads permite XSS almacenado. Este problema afecta a Sell Digital Downloads: desde n/a hasta 2.2.7.
AplazadaMedia (6.5)0.21%—S3bubble S3player Woocommerce Elementor IntegrationAI9/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en S3Bubble S3Player – WooCommerce y Elementor Integration permite XSS almacenado. Este problema afecta a S3Player – WooCommerce y Elementor Integration: desde n/a hasta 4.2.1.
AplazadaMedia (6.5)0.21%—Funda PDF Catalog WoocommerceAI9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Gravity Master PDF Catalog Woocommerce permite XSS basado en DOM. Este problema afecta a PDF Catalog Woocommerce: desde n/a hasta 2.0.
AplazadaMedia (6.5)0.21%—Villatheme Advanced Product Information FOR WoocommerceAI9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en VillaTheme Advanced Product Information para WooCommerce permite XSS almacenado. Este problema afecta a Advanced Product Information para WooCommerce: desde n/a hasta 1.1.4.
AplazadaAlta (8.5)0.37%—Crispweb NC Wishlist FOR WoocommerceAI9/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Nabaraj Chapagain NC Wishlist para Woocommerce permite la inyección SQL. Este problema afecta a NC Wishlist para Woocommerce: desde n/a hasta 1.0.1.
AplazadaAlta (7.1)0.32%—Saiful Islam Product Table FOR WoocommerceAI9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeAstrology Team Product Table para WooCommerce permite XSS reflejado. Este problema afecta a Product Table para WooCommerce: desde n/a hasta 3.5.6.
AplazadaMedia (4.3)0.41%—Mimo Woocommerce Order TrackingAI9/1/202517/6/2026
El complemento MIMO Woocommerce Order Tracking para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de verificación de capacidad en varias funciones en todas las versiones hasta la 1.0.2 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y superior,…
AplazadaMedia (6.1)0.19%—Woocommerce Check Pincode Zipcode FOR ShippingAI9/1/202517/6/2026
El complemento Woocommerce check pincode/zipcode for shipping para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.0.4 incluida. Esto se debe a una validación de nonce incorrecta o faltante. Esto hace posible que atacantes no autenticados inyecten web scripts maliciosos a través…
AplazadaMedia (6.1)0.44%—Posturinn Shipping With WoocommerceAI9/1/202517/6/2026
El complemento Pósturinn\'s Shipping with WooCommerce para WordPress es vulnerable a ataques de Cross Site Scripting reflejado a través de los parámetros printed_marked y nonprinted_marked en todas las versiones hasta la 1.3.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto…
AnalizadaMedia (5.1)0.55%—Kurniaramadhan E-commerce-php9/1/202517/6/2026
Se encontró una vulnerabilidad en kurniaramadhan E-Commerce-PHP 1.0. Se la ha calificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /admin/create_product.php del componente Create Product Page. La manipulación del argumento Name provoca cross site scripting. El ataque puede…
AnalizadaMedia (5.3)0.56%—Kurniaramadhan E-commerce-php9/1/202517/6/2026
Se ha encontrado una vulnerabilidad en kurniaramadhan E-Commerce-PHP 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /blog-details.php. La manipulación del argumento blog_id provoca una inyección SQL. El ataque se puede ejecutar de forma remota. El exploit se…
AnalizadaMedia (6.9)0.32%—Kurniaramadhan E-commerce-php9/1/202517/6/2026
Se ha detectado una vulnerabilidad en kurniaramadhan E-Commerce-PHP 1.0. Se ha clasificado como problemática. Se trata de una función desconocida. La manipulación conduce a cross-site request forgery. Es posible lanzar el ataque de forma remota. Se contactó al proveedor con anticipación sobre esta revelación, pero no…
AplazadaAlta (7.5)0.78%💥 PoCWpswings Ultimate Gift Cards FOR WoocommerceAI8/1/202517/6/2026
El complemento Ultimate Gift Cards para WooCommerce – Create WooCommerce Gift Cards, Gift Vouchers, Redeem y Manage Digital Gift Coupons. Offer Gift Certificates, Schedule Gift Cards, y Use Advance Coupons With Personalized Templates para WordPress es vulnerable a la modificación no autorizada de datos debido a una…
AplazadaMedia (5.3)0.35%—Shopping Cart Ecommerce StoreAI8/1/202517/6/2026
El complemento Shopping Cart y eCommerce Store para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función webhook en todas las versiones hasta la 5.7.8 incluida. Esto permite que atacantes no autenticados modifiquen los estados de los pedidos.
AplazadaMedia (5.3)0.29%—Allada T-shirt Designer FOR WoocommerceAI7/1/202517/6/2026
Vulnerabilidad de autorización faltante en ORION Allada T-shirt Designer para Woocommerce. Este problema afecta a Allada T-shirt Designer para Woocommerce: desde n/a hasta 1.1.
AplazadaMedia (4.3)0.29%—Themesupport Hide Category BY User Role FOR WoocommerceAI7/1/202517/6/2026
Vulnerabilidad de autorización faltante en ThemeSupport Hide Category de User Role para WooCommerce. Este problema afecta a Hide Category de User Role para WooCommerce: desde n/a hasta 2.1.1.
AplazadaAlta (7.6)0.73%💥 PoCElextensions Elex Woocommerce Advanced Bulk Edit Products Prices AttributesAI7/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en ELEXtensions ELEX WooCommerce Advanced Bulk Edit Products, Prices y Attributes permite la inyección SQL ciega. Este problema afecta a ELEX WooCommerce Advanced Bulk Edit Products, Prices y Attributes:…