Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2838▲ 84 respecto a la semana anterior
Críticas / altas1318▼ 204 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1872 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.38% | — | Bhavikpatel Woocommerce-order-address-print | 30/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin Woocommerce Order address Print de Bhavik Patel, que afecta a las versiones 3.2 e inferiores. Para explotar esta vulnerabilidad no hace falta estar autenticado. | |
| Modificada | Media (6.1) | 0.38% | — | Woocommerce Returns AND Warranty Requests | 30/8/2023 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) reflejado no autenticada en el plugin WooCommerce Returns and Warranty Requests en versiones <= 2.1.6. | |
| Modificada | Media (6.1) | 0.40% | — | Woocommerce Pre-orders | 30/8/2023 | 17/6/2026 | Existe una vulnerabilidad de XSS (Cross-Site Scripting) reflejado en el plugin WooCommerce Pre-Orders de WooCommerce que afecta a las versiones 1.9.0 e inferiores. Para explotar estar vulnerabilidad no hace falta estar autenticado. | |
| Modificada | Media (6.1) | 0.40% | — | Woocommerce Composite Products | 30/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada la cual no require autenticación, en el plugin WooCommerce Composite Products de WooCommerce que afecta a las versiones 8.7.5 e inferiores. | |
| Modificada | Media (5.4) | 0.38% | — | Woocommerce Pre-orders | 30/8/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el plugin WooCommerce Pre-Orders de WooCommerce, la cual afecta a las versiones 2.0.0 e inferiores. Para explotar estar vulnerabilidad hace falta estar autenticado y tener permisos de colaborador o superior. | |
| Modificada | Media (5.4) | 0.38% | — | Woocommerce Brands | 30/8/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en el plugin WooCommerce Brands de WooCommerce, la cual afecta a las versiones 1.6.45 e inferiores. Para explotar estar vulnerabilidad hace falta estar autenticado y con permisos de colaborador o superior. | |
| Modificada | Media (4.8) | 0.40% | — | Woocommerce | 25/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en Product page shipping calculator for WooCommerce de PI Websolution que afecta a las versiones 1.3.25 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior. | |
| Modificada | Media (6.1) | 0.46% | — | Multiparcels Shipping FOR Woocommerce | 21/8/2023 | 17/6/2026 | The MultiParcels Shipping For WooCommerce WordPress plugin before 1.15.4 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin | |
| Modificada | Media (4.3) | 0.27% | — | Multiparcels Shipping FOR Woocommerce | 21/8/2023 | 17/6/2026 | The MultiParcels Shipping For WooCommerce WordPress plugin before 1.15.2 does not have CRSF check when deleting a shipment, allowing attackers to make any logged in user, delete arbitrary shipment via a CSRF attack | |
| Modificada | Media (6.1) | 0.38% | — | Wptrio Stock Sync FOR Woocommerce | 18/8/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Lauri Karisola / WP Trio Stock Sync for WooCommerce plugin <= 2.4.0 versions. | |
| Modificada | Media (5.3) | 0.46% | — | Webtoffee Stripe Payment Plugin FOR Woocommerce | 18/8/2023 | 17/6/2026 | El plugin Stripe Payment Plugin for WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función eh_callback_handler en versiones hasta 3.7.9 inclusive. Esto hace posible que atacantes no autenticados modifiquen el estado de pedidos… | |
| Modificada | Media (5.4) | 0.36% | — | Phpradar Woocommerce Tip/donation | 17/8/2023 | 17/6/2026 | Auth. (shop manager+) Stored Cross-Site Scripting (XSS) vulnerability in PHPRADAR Woocommerce Tip/Donation plugin <= 1.2 versions. | |
| Modificada | Media (6.1) | 0.38% | — | Webdados Stock Exporter FOR Woocommerce | 16/8/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in PT Woo Plugins (by Webdados) Stock Exporter for WooCommerce plugin <= 1.1.0 versions. | |
| Modificada | Media (6.1) | 0.38% | — | Wpgem Woocommerce Easy Duplicate Product | 15/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin WooCommerce Easy Duplicate Product de WPGem para versiones 0.3.0.0 e inferiores. Para explotar esta vulnerabilidad no hace falta estar autenticado. | |
| Modificada | Media (6.1) | 0.38% | — | Couponaffiliates Woocommerce Affiliate | 14/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Elliot Sowersby, RelyWP WooCommerce Affiliate Plugin – Coupon Affiliates en versiones <= 5.4.5. | |
| Modificada | Media (6.1) | 0.38% | — | Eggemplo Woocommerce Email Report | 8/8/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in eggemplo Woocommerce Email Report plugin <= 2.4 versions. | |
| Modificada | Media (6.1) | 0.46% | — | Multiparcels Shipping FOR Woocommerce | 7/8/2023 | 17/6/2026 | The MultiParcels Shipping For WooCommerce WordPress plugin before 1.15.4 does not sanitise and escape various parameters before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin | |
| Modificada | Alta (8.1) | 0.74% | — | Multiparcels Shipping FOR Woocommerce | 7/8/2023 | 17/6/2026 | El complemento MultiParcels Shipping For WooCommerce WordPress anterior a 1.14.14 no tiene autorización al eliminar el envío, lo que permite a cualquier usuario autenticado como subscriptor a eliminar envío arbitrario. | |
| Modificada | Alta (8.8) | 0.87% | — | Multiparcels Shipping FOR Woocommerce | 7/8/2023 | 17/6/2026 | El plugin MultiParcels Shipping For WooCommerce WordPress anterior a 1.14.15 no sanea y escapa correctamente un parámetro antes de utilizarlo en una sentencia SQL, lo que podría permitir a cualquier usuario autenticado, como los suscriptores, realizar ataques de inyección SQL. | |
| Modificada | Media (6.1) | 0.38% | — | Woocommerce Shipping Multiple Addresses | 5/8/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado sin necesidad de autenticación en el plugin WooCommerce Shipping Multiple Addresses en versiones anteriores, e incluyendo, la 3.8.5. | |
| Modificada | Media (6.5) | 0.31% | — | Woocommerce Pre-orders | 31/7/2023 | 17/6/2026 | The WooCommerce Pre-Orders WordPress plugin before 2.0.3 has a flawed CSRF check when processing its tab actions, which could allow attackers to make logged in admins email pre-orders customer, change the released date, mark all pre-orders of a specific product as complete or cancel via CSRF attacks | |
| Modificada | Media (6.5) | 0.31% | — | Woocommerce Pre-orders | 31/7/2023 | 17/6/2026 | The WooCommerce Pre-Orders WordPress plugin before 2.0.3 has a flawed CSRF check when canceling pre-orders, which could allow attackers to make logged in admins cancel arbitrary pre-orders via a CSRF attack | |
| Modificada | Media (6.5) | 0.32% | — | Addify Abandoned Cart RecoveryAddify Advanced Free GiftsAddify Checkout Fields ManagerAddify Custom Fields FOR Woocommerce+6 | 31/7/2023 | 17/6/2026 | The Checkout Fields Manager WordPress plugin before 1.0.2, Abandoned Cart Recovery WordPress plugin before 1.2.5, Custom Fields for WooCommerce WordPress plugin before 1.0.4, Custom Order Number WordPress plugin through 1.0.1, Custom Registration Forms Builder WordPress plugin before 1.0.2, Advanced Free Gifts… | |
| Modificada | Media (6.1) | 0.38% | — | Variation Swatches FOR Woocommerce Project Variation Swatches FOR Woocommerce | 27/7/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in RadiusTheme Variation Swatches for WooCommerce plugin <= 2.3.7 versions. | |
| Modificada | Media (6.1) | 0.38% | — | Radiustheme Variation Images Gallery FOR Woocommerce | 27/7/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in RadiusTheme Variation Images Gallery for WooCommerce plugin <= 2.3.3 versions. |