Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1866 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.41% | — | Star-emea Star Cloudprnt FOR Woocommerce | 16/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento WooCommerce para lawrenceowen, gcubero, acunnningham, fmahmood Star CloudPRNT en versiones <=2.0.3. | |
| Modificada | Media (6.1) | 0.41% | — | Wpfactory Products, Order & Customers Export FOR Woocommerce | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento WPFactory Products, Order & Customers Export for WooCommerce en versiones <= 2.0.7. | |
| Modificada | Media (4.8) | 0.39% | — | Wpdevart Countdown AND Countup, Woocommerce Sales Timer | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en wpdevart Countdown and CountUp, WooCommerce Sales Timer en versiones <= 1.8.2. | |
| Modificada | Media (4.8) | 0.42% | — | Actpro Extra Product Options FOR Woocommerce | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de gerente de tienda o superiores) almacenada en el complemento actpro Extra Product Options para WooCommerce en versiones <= 3.0.3. | |
| Modificada | Media (4.8) | 0.42% | — | Theweb-designs TWB Woocommerce | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado autenticado (con permisos de admin o superiores) en el complemento Abu Bakar TWB Woocommerce Reviews en versiones <= 1.7.5. | |
| Modificada | Media (4.8) | 0.39% | — | Wpwham Product Visibility BY Country FOR Woocommerce | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento WP Wham Product Visibility by Country for WooCommerce en versiones <= 1.4.9. | |
| Modificada | Media (6.1) | 0.66% | — | Star-emea Star Cloudprnt FOR Woocommerce | 13/11/2023 | 17/6/2026 | El complemento Star CloudPRNT para WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'printersettings' en versiones hasta la 2.0.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten… | |
| Modificada | Media (6.1) | 0.43% | — | Gravitymaster Product Enquiry FOR Woocommerce | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada No Autenticada en el complemento Gravity Master Product Enquiry para WooCommerce en versiones <= 3.0. | |
| Modificada | Media (6.1) | 0.41% | — | Antonbond Additional Order Filters FOR Woocommerce | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Anton Bond Additional Order Filters para WooCommerce en versiones <= 1.10. | |
| Modificada | Media (6.1) | 0.21% | — | Phoeniixx Custom MY Account FOR Woocommerce | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en phoeniixx Custom My Account for Woocommerce permite Cross-Site Scripting (XSS). Este problema afecta a Custom My Account for Woocommerce: desde n/a hasta 2.1. | |
| Modificada | Alta (8.8) | 0.26% | — | Themelocation Remove ADD TO Cart Woocommerce | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en la ubicación del tema en el complemento Remove Add to Cart WooCommerce en versiones <= 1.4.4. | |
| Modificada | Alta (8.8) | 0.30% | — | Woocommerce Product Addons | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WooCommerce Product Add-Ons en versiones <= 6.1.3. | |
| Modificada | Alta (8.8) | 0.30% | — | Woocommerce Automatewoo | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WooCommerce AutomateWoo en versiones <= 5.7.1. | |
| Modificada | Alta (8.8) | 0.30% | — | Woocommerce Product Recommendations | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WooCommerce Product Recommendations en versiones <= 2.3.0. | |
| Modificada | Alta (8.8) | 0.31% | — | Wpclever WPC Smart Wishlist FOR Woocommerce | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WPClever WPC Smart Wishlist para WooCommerce en versiones <= 4.7.1. | |
| Modificada | Crítica (9.8) | 0.70% | — | Webtoffee Product Reviews Import Export FOR Woocommerce | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en WebToffee Product Reviews Import Export para WooCommerce. Este problema afecta a Product Reviews Import Export para WooCommerce: desde n/a hasta 1.4.8. | |
| Modificada | Media (5.4) | 0.58% | — | Giftup Gift UP Gift Cards FOR Wordpress AND Woocommerce | 7/11/2023 | 17/6/2026 | El complemento Gift Up Gift Cards para WordPress y WooCommerce para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'giftup' del complemento en todas las versiones hasta la 2.20.1 incluida debido a una sanitización de entrada y a un escape de salida de los atributos… | |
| Modificada | Crítica (9.8) | 0.88% | — | Atomicwebstrategy Woocommerce Ninja Forms Product Add-ons | 6/11/2023 | 17/6/2026 | El complemento WooCommerce Ninja Forms Product Add-ons para WordPress anterior a 1.7.1 no valida el archivo que se va a cargar, lo que permite que cualquier usuario no autenticado cargue archivos arbitrarios en el servidor, lo que lleva a RCE. | |
| Modificada | Alta (8.8) | 0.23% | — | Kadencewp Kadence Woocommerce Email Designer | 6/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Kadence WP Kadence WooCommerce Email Designer en versiones <= 1.5.11. | |
| Modificada | Media (6.1) | 0.35% | — | Visser Store Exporter FOR Woocommerce | 6/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en Visser Labs Store Exporter para WooCommerce: en los complementos Export Products, Export Orders, Export Subscriptions, and More en versiones <= 2.7.2. | |
| Modificada | Media (5.4) | 0.31% | — | Brightplugins Pre-orders FOR Woocommerce | 6/11/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Bright Plugins Pre-Orders para WooCommerce en versiones <= 1.2.13. | |
| Modificada | Crítica (9.8) | 0.68% | — | Ilghera Woocommerce Support System | 6/11/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en ilGhera Woocommerce Support System permite la inyección de SQL. Este problema afecta Woocommerce Support System: desde n/a hasta 1.2.1. | |
| Modificada | Media (6.1) | 0.33% | — | Conversios Google Analytics Integration FOR Woocommerce | 26/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada no autenticada en el complemento Conversios Track Google Analytics 4, Facebook Pixel & Conversions API a través de Google Tag Manager para WooCommerce en versiones <= 6.5.3. | |
| Modificada | Media (6.1) | 0.33% | — | Rednao Woocommerce PDF Invoice Builder | 26/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada no autenticada el complemento WooCommerce PDF Invoice Builder, Create invoices, packing slips and more en versiones <= 1.2.102. | |
| Modificada | Media (5.4) | 0.31% | — | Varktech Minimum Purchase FOR Woocommerce | 26/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada autenticada (con permisos de colaborador o superior) en el complemento Vark Minimum Purchase para WooCommerce en versiones <= 2.0.0.1. |