Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3248 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.21% | — | Athemeart Store CommerceAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en aThemeArt Store Commerce permite XSS basado en DOM. Este problema afecta a Store Commerce: desde n/a hasta 1.2.3. | |
| Aplazada | Crítica (9.3) | 0.40% | — | Silverplugins217 Different-shipping-and-billing-address-for-woocommerceAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en silverplugins217 Multiple Shipping And Billing Address For Woocommerce permite la inyección SQL. Este problema afecta a Multiple Shipping And Billing Address For Woocommerce: desde n/a hasta 1.2. | |
| Aplazada | Alta (7.5) | 0.80% | — | Codemstory Pgall FOR WoocommerceAI | 7/1/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en un programa PHP ('Inclusión remota de archivos PHP') en CodeMShop ????? ?? ???? permite la inclusión de archivos locales PHP. Este problema afecta ????? ?? ???? : desde n/a hasta 5.2.0. | |
| Aplazada | Media (6.1) | 0.20% | — | Binary MLM WoocommerceAI | 7/1/2025 | 17/6/2026 | El complemento Binary MLM Woocommerce para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.0 incluida. Esto se debe a una validación de nonce incorrecta o faltante en la función 'bmw_display_pv_set_page' y a una desinfección de entrada y un escape de salida insuficientes del… | |
| Aplazada | Media (6.1) | 0.37% | — | Store Credit Gift Cards FOR WoocommerceAI | 7/1/2025 | 17/6/2026 | El complemento Store credit / Gift cards para woocommerce para WordPress es vulnerable a cross site scripting reflejado a través de los parámetros 'coupon', 'start_date' y 'end_date' en todas las versiones hasta la 1.0.49.46 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto… | |
| Aplazada | Media (6.1) | 0.37% | — | Compare Products FOR WoocommerceAI | 7/1/2025 | 17/6/2026 | El complemento Compare Products para WooCommerce para WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 's_feature' en todas las versiones hasta la 3.2.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten… | |
| Aplazada | Alta (8.1) | 0.79% | — | Compare Products FOR WoocommerceAI | 7/1/2025 | 17/6/2026 | El complemento Compare Products para WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 3.2.1 incluida, a través de la deserialización de la entrada no confiable de la cookie 'woo_compare_list'. Esto hace posible que atacantes no autenticados inyecten un objeto PHP.… | |
| Aplazada | Crítica (9.8) | 0.73% | — | Payu CommerceproAI | 7/1/2025 | 17/6/2026 | El complemento PayU CommercePro para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 3.8.3 incluida. Esto se debe a que los endpoints de la API REST /wp-json/payu/v1/generate-user-token y /wp-json/payu/v1/get-shipping-cost no verifican correctamente la identidad de un usuario antes… | |
| Aplazada | Media (6.1) | 0.29% | — | Woocommerce HSS Extension FOR Streaming VideoAI | 7/1/2025 | 17/6/2026 | El complemento WooCommerce HSS Extension para Streaming Video para WordPress es vulnerable a ataques de cross site scripting reflejado a través del parámetro 'videolink' en todas las versiones hasta la 3.31 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes… | |
| Modificada | Alta (7.2) | 0.97% | — | Yikesinc Custom Product Tabs FOR Woocommerce | 7/1/2025 | 17/6/2026 | El complemento Custom Product Tabs para WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.8.5 incluida, a través de la deserialización de una entrada no confiable en el parámetro meta de la publicación 'yikes_woo_products_tabs'. Esto hace posible que atacantes… | |
| Analizada | Alta (7.5) | 0.37% | — | Optimizely Configured Commerce | 4/1/2025 | 17/6/2026 | Se descubrió un problema en Optimizely Configured Commerce antes de la versión 5.2.2408. Existe un problema de gravedad media en las solicitudes de recursos en las que el token de sesión se envía como un parámetro de URL. Esto expone información sobre la sesión autenticada, que se puede aprovechar para el secuestro de… | |
| Analizada | Alta (7.3) | 0.28% | — | Optimizely Configured Commerce | 4/1/2025 | 17/6/2026 | Se descubrió un problema en Optimizely Configured Commerce antes de la versión 5.2.2408. Existe un problema de sesión de gravedad media en la aplicación Commerce B2B, que afecta la longevidad de las sesiones activas en la tienda. Esto permite que los tokens de sesión vinculados a sesiones cerradas sigan activos y se… | |
| Analizada | Media (5.9) | 0.31% | — | Optimizely Configured Commerce | 4/1/2025 | 17/6/2026 | Se descubrió un problema en Optimizely Configured Commerce antes de la versión 5.2.2408. En el caso de las cuentas recién creadas, la aplicación Commerce B2B no requiere confirmación por correo electrónico. Este problema de gravedad media permite la creación masiva de cuentas. Esto podría afectar el almacenamiento de… | |
| Analizada | Alta (7.5) | 0.41% | — | Optimizely Configured Commerce | 4/1/2025 | 17/6/2026 | Se descubrió un problema en Optimizely Configured Commerce antes de la versión 5.2.2408. Existe un problema de gravedad media relacionado con la lógica empresarial en la aplicación Commerce B2B, que permite que los visitantes de la tienda compren productos discontinuados en situaciones específicas en las que las… | |
| Analizada | Media (4.6) | 0.22% | — | Optimizely Configured Commerce | 4/1/2025 | 17/6/2026 | Se descubrió un problema en Optimizely Configured Commerce antes de la versión 5.2.2408. Existe un problema de validación de entrada de gravedad media en la aplicación Commerce B2B, que afecta la función Contact Us. Esto permite que los visitantes envíen mensajes de correo electrónico que podrían contener marcado HTML… | |
| Aplazada | Media (6.5) | 0.31% | — | Storeapps Putler Connector FOR WoocommerceAI | 2/1/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en Putler/Storeapps Putler Connector para WooCommerce. Este problema afecta a Putler Connector para WooCommerce: desde n/a hasta 2.12.0. | |
| Aplazada | Alta (7.1) | 0.35% | — | Perfectsolution WP Ecommerce QuickpayAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Perfect Solution WP eCommerce Quickpay permite XSS reflejado. Este problema afecta a WP eCommerce Quickpay: desde n/a hasta 1.1.0. | |
| Aplazada | Media (5.3) | 0.40% | — | Cocart Headless EcommerceAI | 2/1/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en CoCart Headless, LLC CoCart – Headless ecommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a CoCart – Headless ecommerce: desde n/a hasta 3.11.2. | |
| Aplazada | Media (5.3) | 0.36% | — | Yithemes Yith Woocommerce Product Add-onsAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en YITH WooCommerce Product Add-Ons permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a YITH WooCommerce Product Add-Ons: desde n/a hasta 4.2.0. | |
| Aplazada | Media (6.5) | 0.41% | — | Revenuehunt Product-recommendation-quiz-for-ecommerceAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en RevenueHunt Product Recommendation Quiz para eCommerce permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a RevenueHunt Product Recommendation Quiz para eCommerce: desde n/a hasta 2.1.2. | |
| Modificada | Media (4.3) | 0.34% | — | Cusrev Customer Reviews FOR Woocommerce | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en CusRev Customer Reviews para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Customer Reviews para WooCommerce: desde n/a hasta 5.36.0. | |
| Aplazada | Alta (8.8) | 0.30% | — | Editionguard FOR WoocommerceAI | 31/12/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en EditionGuard Dev Team EditionGuard para WooCommerce – eBook Sales con DRM permite la escalada de privilegios. Este problema afecta a EditionGuard para WooCommerce – eBook Sales con DRM: desde n/a hasta 3.4.2. | |
| Aplazada | Media (4.3) | 0.29% | — | Storeapps Smart Manager FOR WP E CommerceAI | 31/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en StoreApps Smart Manager. Este problema afecta a Smart Manager: desde n/a hasta 8.45.0. | |
| Aplazada | Media (4.3) | 0.38% | — | Woocommerce SubscriptionsAI | 31/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WooCommerce Subscriptions permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Subscriptions: desde n/a antes de 5.8.0. | |
| Modificada | Media (6.1) | 0.29% | — | Wpwebelite Woocommerce PDF Vouchers | 31/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPWeb WooCommerce PDF Vouchers permite XSS reflejado. Este problema afecta a WooCommerce PDF Vouchers: desde n/a hasta 4.9.9. |