Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1867 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.22%—Multidots Banner Management FOR Woocommerce3/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dotstore Banner Management para WooCommerce en versiones <= 2.4.2.
ModificadaMedia (6.5)0.22%—Multidots Product Attachment FOR Woocommerce3/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dotstore Product Attachment para WooCommerce en versiones <= 2.1.8.
ModificadaMedia (6.5)0.22%—Multidots Fraud Prevention FOR Woocommerce3/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dotstore Fraud Prevention para Woocommerce en versiones <= 2.1.5.
ModificadaMedia (6.1)0.41%—Dreamfoxmedia Payment Gateway PER Product FOR Woocommerce2/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en la pasarela Dreamfox Payment per Product para el complemento WooCommerce en versiones <= 3.2.7.
ModificadaMedia (6.1)0.37%—Woocommerce Pensopay29/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento PensoPay WooCommerce PensoPay en versiones <= 6.3.1.
ModificadaMedia (5.4)0.38%—Jetimpex TM Woocommerce Compare & Wishlist28/9/202317/6/2026
El complemento TM WooCommerce Compare & Wishlist para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'tm_woo_wishlist_table' en versiones hasta la 1.1.7 inclusive debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaAlta (8.8)0.39%—ALL IN ONE B2B FOR Woocommerce Project ALL IN ONE B2B FOR Woocommerce25/9/202317/6/2026
El complemento de WordPress All in One B2B para WooCommerce hasta la versión 1.0.3 no verifica correctamente los valores nonce en varias acciones, lo que permite a un atacante realizar ataques CSRF.
ModificadaMedia (6.1)0.41%—Tychesoftwares Order Delivery Date FOR Woocommerce25/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en Tyche Softwares Order Delivery Date para el complemento WooCommerce en versiones <= 3.20.0.
ModificadaMedia (4.8)0.47%—Nikolov Serial Codes Generator AND Validator With Woocommerce Support19/9/202317/6/2026
El complemento de WordPress Serial Codes Generator and Validator para WooCommerce anterior a 2.4.15 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad…
ModificadaMedia (4.3)0.39%—Yanco Woocommerce CVR Payment Gateway14/9/202317/6/2026
El complemento WooCommerce CVR Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de capacidad de verificación en la acción AJAX refresh_order_cvr_data en versiones hasta 6.1.0. Esto hace posible que los atacantes autenticados con acceso de nivel de colaborador y…
ModificadaMedia (5.4)0.57%—Booster FOR Woocommerce14/9/202317/6/2026
El complemento Booster for WooCommerce para WordPress es vulnerable Cross-Site Scripting (XSS) almacenado a través de múltiples códigos cortos en versiones hasta la 7.1.0 inclusive debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace…
ModificadaBaja (2.7)0.66%—Villatheme Orders Tracking FOR Woocommerce4/9/202317/6/2026
El plugin Orders Tracking for WooCommerce de WordPress versiones anteriores a 1.2.6 no valida el archivo_url parameter cuando se importa un archivo CSV, permitiendo a los usuarios de altos privilegios con la capacidad manage_woocommerce a acceder a cualquier archivo en el servidor web a través de un ataque…
ModificadaMedia (4.3)0.54%—Rednao Woocommerce PDF Invoice Builder31/8/202317/6/2026
El constructor de facturas PDF de WooCommerce para WordPress es vulnerable a acceso no autorizado a datos debido a una comprobación de capacidad faltante en la función GetInvoiceDetail en versiones hasta la 1.2.89, inclusive. Esto hace posible que los suscriptores vean facturas arbitrarias siempre que puedan adivinar…
ModificadaMedia (4.3)0.31%—Rednao Woocommerce PDF Invoice Builder31/8/202317/6/2026
El constructor de facturas PDF de WooCommerce para WordPress es vulnerable a la falsificación de petición en sitios cruzados debido a una comprobación de nonce faltante en la función SaveCustomField en versiones hasta la 1.2.90, inclusive. Esto hace posible que atacantes no autenticados creen campos de factura,…
ModificadaMedia (4.8)0.49%—Rednao Woocommerce PDF Invoice Builder31/8/202317/6/2026
El plugin WooCommerce PDF Invoice Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en versiones hasta la 1.2.90, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con permisos…
ModificadaMedia (4.3)0.29%—Rednao Woocommerce PDF Invoice Builder31/8/202317/6/2026
El plugin WooCommerce PDF Invoice Builder para WordPress es vulnerable a la falsificación de petición en sitios cruzados en versiones hasta la 1.2.90, inclusive. Esto se debe a la validación de nonce faltante o incorrecta en la función Guardar. Esto hace posible que atacantes no autenticados realicen cambios en las…
ModificadaAlta (8.8)0.80%—Rednao Woocommerce PDF Invoice Builder31/8/202317/6/2026
El plugin WooCommerce PDF Invoice Builder para WordPress es vulnerable a inyección SQL a través del parámetro pageId en versiones hasta la 1.2.89, inclusive, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace…
ModificadaCrítica (9.8)1.2%—Webtoffee Stripe Payment Plugin FOR Woocommerce31/8/202317/6/2026
El plugin Stripe Payment Plugin for WooCommerce para WordPress es vulnerable a omisión de autenticación en versiones hasta la 3.7.7, inclusive. Esto se debe a una verificación insuficiente del usuario proporcionado durante un proceso de pago de Stripe a través del plugin. Esto permite a atacantes no autenticados…
ModificadaMedia (4.8)0.51%—Xootix Side Cart Woocommerce30/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el plugin Side Cart Woocommerce (Ajax) de XootiX para las versiones 2.2 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior.
ModificadaMedia (5.4)0.43%—Woocommerce BOX Office30/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) el plugin WooCommerce Box Office de WooCommerce que afecta a versiones 1.1.50 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de colaborador o superior.
ModificadaMedia (6.1)0.38%—Bhavikpatel Woocommerce-order-address-print30/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin Woocommerce Order address Print de Bhavik Patel, que afecta a las versiones 3.2 e inferiores. Para explotar esta vulnerabilidad no hace falta estar autenticado.
ModificadaMedia (6.1)0.38%—Woocommerce Returns AND Warranty Requests30/8/202317/6/2026
Vulnerabilidad de cross-site scripting (XSS) reflejado no autenticada en el plugin WooCommerce Returns and Warranty Requests en versiones <= 2.1.6.
ModificadaMedia (6.1)0.40%—Woocommerce Pre-orders30/8/202317/6/2026
Existe una vulnerabilidad de XSS (Cross-Site Scripting) reflejado en el plugin WooCommerce Pre-Orders de WooCommerce que afecta a las versiones 1.9.0 e inferiores. Para explotar estar vulnerabilidad no hace falta estar autenticado.
ModificadaMedia (6.1)0.40%—Woocommerce Composite Products30/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada la cual no require autenticación, en el plugin WooCommerce Composite Products de WooCommerce que afecta a las versiones 8.7.5 e inferiores.
ModificadaMedia (5.4)0.38%—Woocommerce Pre-orders30/8/202317/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el plugin WooCommerce Pre-Orders de WooCommerce, la cual afecta a las versiones 2.0.0 e inferiores. Para explotar estar vulnerabilidad hace falta estar autenticado y tener permisos de colaborador o superior.