Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3251 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.23%—Yaycommerce BrandAI16/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en YayCommerce Brand permite XSS almacenado. Este problema afecta a Brand: desde n/a hasta 1.1.6.
AplazadaMedia (5.3)0.38%—Spreadr FOR WoocommerceAI16/12/202417/6/2026
Vulnerabilidad de autorización faltante en Spreadr Spreadr Woocommerce permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Spreadr Woocommerce: desde n/a hasta 1.0.4.
AplazadaMedia (6.1)0.37%—Dreamfoxmedia Payment Gateway PER Product FOR WoocommerceAI16/12/202417/6/2026
Vulnerabilidad de autorización faltante en Dreamfox Dreamfox Media Payment gateway por producto para Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dreamfox Media Payment gateway por producto para Woocommerce: desde n/a hasta 3.5.6.
AplazadaMedia (5.4)0.41%—Opentools Woocommerce Basic OrdernumbersAI16/12/202417/6/2026
La vulnerabilidad de autorización faltante en WooCommerce Basic Ordernumbers de Open Tools permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Basic Ordernumbers: desde n/a hasta 1.4.4.
AplazadaMedia (6.4)0.36%—Woocommerce Cart Count ShortcodeAI14/12/202417/6/2026
El complemento WooCommerce Cart Count Shortcode para WordPress es vulnerable a la ejecución de Cross-Site Scripting almacenado a través del código abreviado 'cart_button' del complemento en todas las versiones hasta la 1.0.4 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los…
AplazadaMedia (6.4)0.30%—Posts AND Products Views FOR WoocommerceAI14/12/202417/6/2026
El complemento Posts and Products Views para WooCommerce para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'papvfwc_views' del complemento en todas las versiones hasta la 2.1 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos…
AplazadaAlta (7.1)0.35%—Silverplugins217 Check Pincode FOR WoocommerceAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en silverplugins217 Check Pincode para Woocommerce permite XSS reflejado. Este problema afecta a Check Pincode For Woocommerce: desde n/a hasta 1.1.
AplazadaAlta (7.1)0.35%—Linknacional Invoice Payment FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Link Nacional Invoice Payment para WooCommerce permite XSS reflejado. Este problema afecta a Invoice Payment para WooCommerce: desde n/a hasta 1.7.2.
AplazadaAlta (7.1)0.44%—Persian Woocommerce SMSAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ??????? ????? Persian Woocommerce SMS permite XSS reflejado. Este problema afecta a Persian Woocommerce SMS: desde n/a hasta 7.0.5.
AplazadaCrítica (9.9)1.5%💥 PoCSidngr Import Export FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Siddharth Nagar Import Export para WooCommerce permite cargar un shell web a un servidor web. Este problema afecta a Import Export For WooCommerce: desde n/a hasta 1.5.
AplazadaMedia (6.5)0.41%—Prodigycommerce Prodigy CommerceAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Prodigy Commerce Prodigy Commerce permite XSS basado en DOM. Este problema afecta a Prodigy Commerce: desde n/a hasta 3.0.8.
AplazadaAlta (7.1)0.44%—Blazeonline Blaze Online Eparcel FOR WoocommerceAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Blaze Online Blaze Online eParcel para WooCommerce permite XSS reflejado. Este problema afecta a Blaze Online eParcel para WooCommerce: desde n/a hasta 1.3.3.
AplazadaAlta (7.1)0.44%—Anzar Ahmed NI Woocommerce Bulk Product EditorAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en anzia Ni WooCommerce Bulk Product Editor permite XSS reflejado. Este problema afecta a Ni WooCommerce Bulk Product Editor: desde n/a hasta 1.4.5.
AplazadaAlta (7.1)0.44%—Shiptimize FOR WoocommerceAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Shiptimize Shiptimize para WooCommerce permite XSS reflejado. Este problema afecta a Shiptimize para WooCommerce: desde n/a hasta 3.1.86.
AplazadaAlta (7.1)0.44%—Anzar Ahmed NI NI Woocommerce Order ExportAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en anzia Ni WooCommerce Order Export permite XSS reflejado. Este problema afecta a Ni WooCommerce Order Export: desde n/a hasta 3.1.6.
AplazadaMedia (5.3)0.50%—Berocket Brands FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en BeRocket Brands para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Brands for WooCommerce: desde n/a hasta 3.8.2.2.
AplazadaMedia (5.3)0.55%—Bitpay Checkout FOR WoocommerceAI13/12/202417/6/2026
Vulnerabilidad de autorización faltante en BitPay BitPay Checkout para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a BitPay Checkout para WooCommerce: desde n/a hasta 4.1.0.
AplazadaMedia (6.5)0.32%—Ilghera Woocommerce Support SystemAI13/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en ilGhera Woocommerce Support System permite Cross-Site Request Forgery. Este problema afecta al sistema de soporte Woocommerce: desde n/a hasta 1.2.2.
AplazadaMedia (5.4)0.48%—Tychesoftwares Abandoned Cart Lite FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Tyche Softwares Abandoned Cart Lite para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Abandoned Cart Lite para WooCommerce: desde n/a hasta 5.16.1.
AplazadaMedia (4.3)0.47%—Shapedplugin LLC Category Slider FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en ShapedPlugin LLC Category Slider para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Category Slider para WooCommerce: desde n/a hasta 1.4.15.
ModificadaAlta (8.8)0.48%—Pluginus Husky - Products Filter Professional FOR Woocommerce13/12/202417/6/2026
La vulnerabilidad de autorización faltante en realmag777 HUSKY permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a HUSKY: desde n/a hasta 1.3.4.2.
AplazadaMedia (5.4)0.54%—Easyship Woocommerce Shipping RatesAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Easyship Easyship WooCommerce Shipping Rates permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Easyship WooCommerce Shipping Rates: desde n/a hasta 0.9.0.
AplazadaMedia (6.5)0.60%—Multivendorx Woocommerce Product Stock AlertAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en MultiVendorX WooCommerce Product Stock Alert permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Product Stock Alert: desde n/a hasta 2.0.1.
AplazadaMedia (5.3)0.53%—THE African Boss Checkout With Zelle ON WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en African Boss Checkout with Zelle en Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Checkout con Zelle en Woocommerce: desde n/a hasta 3.1.
AplazadaMedia (5.3)0.53%—Yithemes Yith Woocommerce Waiting ListAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en YITH YITH WooCommerce Waiting List permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a YITH WooCommerce Waiting List: desde n/a hasta 2.13.0.