Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1867 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.22% | — | Multidots Banner Management FOR Woocommerce | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dotstore Banner Management para WooCommerce en versiones <= 2.4.2. | |
| Modificada | Media (6.5) | 0.22% | — | Multidots Product Attachment FOR Woocommerce | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dotstore Product Attachment para WooCommerce en versiones <= 2.1.8. | |
| Modificada | Media (6.5) | 0.22% | — | Multidots Fraud Prevention FOR Woocommerce | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dotstore Fraud Prevention para Woocommerce en versiones <= 2.1.5. | |
| Modificada | Media (6.1) | 0.41% | — | Dreamfoxmedia Payment Gateway PER Product FOR Woocommerce | 2/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en la pasarela Dreamfox Payment per Product para el complemento WooCommerce en versiones <= 3.2.7. | |
| Modificada | Media (6.1) | 0.37% | — | Woocommerce Pensopay | 29/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento PensoPay WooCommerce PensoPay en versiones <= 6.3.1. | |
| Modificada | Media (5.4) | 0.38% | — | Jetimpex TM Woocommerce Compare & Wishlist | 28/9/2023 | 17/6/2026 | El complemento TM WooCommerce Compare & Wishlist para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'tm_woo_wishlist_table' en versiones hasta la 1.1.7 inclusive debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Alta (8.8) | 0.39% | — | ALL IN ONE B2B FOR Woocommerce Project ALL IN ONE B2B FOR Woocommerce | 25/9/2023 | 17/6/2026 | El complemento de WordPress All in One B2B para WooCommerce hasta la versión 1.0.3 no verifica correctamente los valores nonce en varias acciones, lo que permite a un atacante realizar ataques CSRF. | |
| Modificada | Media (6.1) | 0.41% | — | Tychesoftwares Order Delivery Date FOR Woocommerce | 25/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en Tyche Softwares Order Delivery Date para el complemento WooCommerce en versiones <= 3.20.0. | |
| Modificada | Media (4.8) | 0.47% | — | Nikolov Serial Codes Generator AND Validator With Woocommerce Support | 19/9/2023 | 17/6/2026 | El complemento de WordPress Serial Codes Generator and Validator para WooCommerce anterior a 2.4.15 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad… | |
| Modificada | Media (4.3) | 0.39% | — | Yanco Woocommerce CVR Payment Gateway | 14/9/2023 | 17/6/2026 | El complemento WooCommerce CVR Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de capacidad de verificación en la acción AJAX refresh_order_cvr_data en versiones hasta 6.1.0. Esto hace posible que los atacantes autenticados con acceso de nivel de colaborador y… | |
| Modificada | Media (5.4) | 0.57% | — | Booster FOR Woocommerce | 14/9/2023 | 17/6/2026 | El complemento Booster for WooCommerce para WordPress es vulnerable Cross-Site Scripting (XSS) almacenado a través de múltiples códigos cortos en versiones hasta la 7.1.0 inclusive debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Modificada | Baja (2.7) | 0.66% | — | Villatheme Orders Tracking FOR Woocommerce | 4/9/2023 | 17/6/2026 | El plugin Orders Tracking for WooCommerce de WordPress versiones anteriores a 1.2.6 no valida el archivo_url parameter cuando se importa un archivo CSV, permitiendo a los usuarios de altos privilegios con la capacidad manage_woocommerce a acceder a cualquier archivo en el servidor web a través de un ataque… | |
| Modificada | Media (4.3) | 0.54% | — | Rednao Woocommerce PDF Invoice Builder | 31/8/2023 | 17/6/2026 | El constructor de facturas PDF de WooCommerce para WordPress es vulnerable a acceso no autorizado a datos debido a una comprobación de capacidad faltante en la función GetInvoiceDetail en versiones hasta la 1.2.89, inclusive. Esto hace posible que los suscriptores vean facturas arbitrarias siempre que puedan adivinar… | |
| Modificada | Media (4.3) | 0.31% | — | Rednao Woocommerce PDF Invoice Builder | 31/8/2023 | 17/6/2026 | El constructor de facturas PDF de WooCommerce para WordPress es vulnerable a la falsificación de petición en sitios cruzados debido a una comprobación de nonce faltante en la función SaveCustomField en versiones hasta la 1.2.90, inclusive. Esto hace posible que atacantes no autenticados creen campos de factura,… | |
| Modificada | Media (4.8) | 0.49% | — | Rednao Woocommerce PDF Invoice Builder | 31/8/2023 | 17/6/2026 | El plugin WooCommerce PDF Invoice Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en versiones hasta la 1.2.90, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con permisos… | |
| Modificada | Media (4.3) | 0.29% | — | Rednao Woocommerce PDF Invoice Builder | 31/8/2023 | 17/6/2026 | El plugin WooCommerce PDF Invoice Builder para WordPress es vulnerable a la falsificación de petición en sitios cruzados en versiones hasta la 1.2.90, inclusive. Esto se debe a la validación de nonce faltante o incorrecta en la función Guardar. Esto hace posible que atacantes no autenticados realicen cambios en las… | |
| Modificada | Alta (8.8) | 0.80% | — | Rednao Woocommerce PDF Invoice Builder | 31/8/2023 | 17/6/2026 | El plugin WooCommerce PDF Invoice Builder para WordPress es vulnerable a inyección SQL a través del parámetro pageId en versiones hasta la 1.2.89, inclusive, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto hace… | |
| Modificada | Crítica (9.8) | 1.2% | — | Webtoffee Stripe Payment Plugin FOR Woocommerce | 31/8/2023 | 17/6/2026 | El plugin Stripe Payment Plugin for WooCommerce para WordPress es vulnerable a omisión de autenticación en versiones hasta la 3.7.7, inclusive. Esto se debe a una verificación insuficiente del usuario proporcionado durante un proceso de pago de Stripe a través del plugin. Esto permite a atacantes no autenticados… | |
| Modificada | Media (4.8) | 0.51% | — | Xootix Side Cart Woocommerce | 30/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el plugin Side Cart Woocommerce (Ajax) de XootiX para las versiones 2.2 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior. | |
| Modificada | Media (5.4) | 0.43% | — | Woocommerce BOX Office | 30/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) el plugin WooCommerce Box Office de WooCommerce que afecta a versiones 1.1.50 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de colaborador o superior. | |
| Modificada | Media (6.1) | 0.38% | — | Bhavikpatel Woocommerce-order-address-print | 30/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin Woocommerce Order address Print de Bhavik Patel, que afecta a las versiones 3.2 e inferiores. Para explotar esta vulnerabilidad no hace falta estar autenticado. | |
| Modificada | Media (6.1) | 0.38% | — | Woocommerce Returns AND Warranty Requests | 30/8/2023 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) reflejado no autenticada en el plugin WooCommerce Returns and Warranty Requests en versiones <= 2.1.6. | |
| Modificada | Media (6.1) | 0.40% | — | Woocommerce Pre-orders | 30/8/2023 | 17/6/2026 | Existe una vulnerabilidad de XSS (Cross-Site Scripting) reflejado en el plugin WooCommerce Pre-Orders de WooCommerce que afecta a las versiones 1.9.0 e inferiores. Para explotar estar vulnerabilidad no hace falta estar autenticado. | |
| Modificada | Media (6.1) | 0.40% | — | Woocommerce Composite Products | 30/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada la cual no require autenticación, en el plugin WooCommerce Composite Products de WooCommerce que afecta a las versiones 8.7.5 e inferiores. | |
| Modificada | Media (5.4) | 0.38% | — | Woocommerce Pre-orders | 30/8/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el plugin WooCommerce Pre-Orders de WooCommerce, la cual afecta a las versiones 2.0.0 e inferiores. Para explotar estar vulnerabilidad hace falta estar autenticado y tener permisos de colaborador o superior. |