Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1866 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.41%—Star-emea Star Cloudprnt FOR Woocommerce16/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento WooCommerce para lawrenceowen, gcubero, acunnningham, fmahmood Star CloudPRNT en versiones <=2.0.3.
ModificadaMedia (6.1)0.41%—Wpfactory Products, Order & Customers Export FOR Woocommerce14/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento WPFactory Products, Order & Customers Export for WooCommerce en versiones <= 2.0.7.
ModificadaMedia (4.8)0.39%—Wpdevart Countdown AND Countup, Woocommerce Sales Timer14/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en wpdevart Countdown and CountUp, WooCommerce Sales Timer en versiones <= 1.8.2.
ModificadaMedia (4.8)0.42%—Actpro Extra Product Options FOR Woocommerce14/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de gerente de tienda o superiores) almacenada en el complemento actpro Extra Product Options para WooCommerce en versiones <= 3.0.3.
ModificadaMedia (4.8)0.42%—Theweb-designs TWB Woocommerce14/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado autenticado (con permisos de admin o superiores) en el complemento Abu Bakar TWB Woocommerce Reviews en versiones <= 1.7.5.
ModificadaMedia (4.8)0.39%—Wpwham Product Visibility BY Country FOR Woocommerce14/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento WP Wham Product Visibility by Country for WooCommerce en versiones <= 1.4.9.
ModificadaMedia (6.1)0.66%—Star-emea Star Cloudprnt FOR Woocommerce13/11/202317/6/2026
El complemento Star CloudPRNT para WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'printersettings' en versiones hasta la 2.0.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…
ModificadaMedia (6.1)0.43%—Gravitymaster Product Enquiry FOR Woocommerce13/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada No Autenticada en el complemento Gravity Master Product Enquiry para WooCommerce en versiones <= 3.0.
ModificadaMedia (6.1)0.41%—Antonbond Additional Order Filters FOR Woocommerce13/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Anton Bond Additional Order Filters para WooCommerce en versiones <= 1.10.
ModificadaMedia (6.1)0.21%—Phoeniixx Custom MY Account FOR Woocommerce13/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en phoeniixx Custom My Account for Woocommerce permite Cross-Site Scripting (XSS). Este problema afecta a Custom My Account for Woocommerce: desde n/a hasta 2.1.
ModificadaAlta (8.8)0.26%—Themelocation Remove ADD TO Cart Woocommerce13/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en la ubicación del tema en el complemento Remove Add to Cart WooCommerce en versiones <= 1.4.4.
ModificadaAlta (8.8)0.30%—Woocommerce Product Addons9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WooCommerce Product Add-Ons en versiones <= 6.1.3.
ModificadaAlta (8.8)0.30%—Woocommerce Automatewoo9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WooCommerce AutomateWoo en versiones <= 5.7.1.
ModificadaAlta (8.8)0.30%—Woocommerce Product Recommendations9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WooCommerce Product Recommendations en versiones <= 2.3.0.
ModificadaAlta (8.8)0.31%—Wpclever WPC Smart Wishlist FOR Woocommerce9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WPClever WPC Smart Wishlist para WooCommerce en versiones <= 4.7.1.
ModificadaCrítica (9.8)0.70%—Webtoffee Product Reviews Import Export FOR Woocommerce7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en WebToffee Product Reviews Import Export para WooCommerce. Este problema afecta a Product Reviews Import Export para WooCommerce: desde n/a hasta 1.4.8.
ModificadaMedia (5.4)0.58%—Giftup Gift UP Gift Cards FOR Wordpress AND Woocommerce7/11/202317/6/2026
El complemento Gift Up Gift Cards para WordPress y WooCommerce para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'giftup' del complemento en todas las versiones hasta la 2.20.1 incluida debido a una sanitización de entrada y a un escape de salida de los atributos…
ModificadaCrítica (9.8)0.88%—Atomicwebstrategy Woocommerce Ninja Forms Product Add-ons6/11/202317/6/2026
El complemento WooCommerce Ninja Forms Product Add-ons para WordPress anterior a 1.7.1 no valida el archivo que se va a cargar, lo que permite que cualquier usuario no autenticado cargue archivos arbitrarios en el servidor, lo que lleva a RCE.
ModificadaAlta (8.8)0.23%—Kadencewp Kadence Woocommerce Email Designer6/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Kadence WP Kadence WooCommerce Email Designer en versiones <= 1.5.11.
ModificadaMedia (6.1)0.35%—Visser Store Exporter FOR Woocommerce6/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en Visser Labs Store Exporter para WooCommerce: en los complementos Export Products, Export Orders, Export Subscriptions, and More en versiones <= 2.7.2.
ModificadaMedia (5.4)0.31%—Brightplugins Pre-orders FOR Woocommerce6/11/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Bright Plugins Pre-Orders para WooCommerce en versiones <= 1.2.13.
ModificadaCrítica (9.8)0.68%—Ilghera Woocommerce Support System6/11/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en ilGhera Woocommerce Support System permite la inyección de SQL. Este problema afecta Woocommerce Support System: desde n/a hasta 1.2.1.
ModificadaMedia (6.1)0.33%—Conversios Google Analytics Integration FOR Woocommerce26/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada no autenticada en el complemento Conversios Track Google Analytics 4, Facebook Pixel & Conversions API a través de Google Tag Manager para WooCommerce en versiones <= 6.5.3.
ModificadaMedia (6.1)0.33%—Rednao Woocommerce PDF Invoice Builder26/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada no autenticada el complemento WooCommerce PDF Invoice Builder, Create invoices, packing slips and more en versiones <= 1.2.102.
ModificadaMedia (5.4)0.31%—Varktech Minimum Purchase FOR Woocommerce26/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada autenticada (con permisos de colaborador o superior) en el complemento Vark Minimum Purchase para WooCommerce en versiones <= 2.0.0.1.