Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2838▲ 84 respecto a la semana anterior
Críticas / altas1318▼ 204 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1872 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.38%—Bhavikpatel Woocommerce-order-address-print30/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin Woocommerce Order address Print de Bhavik Patel, que afecta a las versiones 3.2 e inferiores. Para explotar esta vulnerabilidad no hace falta estar autenticado.
ModificadaMedia (6.1)0.38%—Woocommerce Returns AND Warranty Requests30/8/202317/6/2026
Vulnerabilidad de cross-site scripting (XSS) reflejado no autenticada en el plugin WooCommerce Returns and Warranty Requests en versiones <= 2.1.6.
ModificadaMedia (6.1)0.40%—Woocommerce Pre-orders30/8/202317/6/2026
Existe una vulnerabilidad de XSS (Cross-Site Scripting) reflejado en el plugin WooCommerce Pre-Orders de WooCommerce que afecta a las versiones 1.9.0 e inferiores. Para explotar estar vulnerabilidad no hace falta estar autenticado.
ModificadaMedia (6.1)0.40%—Woocommerce Composite Products30/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada la cual no require autenticación, en el plugin WooCommerce Composite Products de WooCommerce que afecta a las versiones 8.7.5 e inferiores.
ModificadaMedia (5.4)0.38%—Woocommerce Pre-orders30/8/202317/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el plugin WooCommerce Pre-Orders de WooCommerce, la cual afecta a las versiones 2.0.0 e inferiores. Para explotar estar vulnerabilidad hace falta estar autenticado y tener permisos de colaborador o superior.
ModificadaMedia (5.4)0.38%—Woocommerce Brands30/8/202317/6/2026
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en el plugin WooCommerce Brands de WooCommerce, la cual afecta a las versiones 1.6.45 e inferiores. Para explotar estar vulnerabilidad hace falta estar autenticado y con permisos de colaborador o superior.
ModificadaMedia (4.8)0.40%—Woocommerce25/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en Product page shipping calculator for WooCommerce de PI Websolution que afecta a las versiones 1.3.25 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior.
ModificadaMedia (6.1)0.46%—Multiparcels Shipping FOR Woocommerce21/8/202317/6/2026
The MultiParcels Shipping For WooCommerce WordPress plugin before 1.15.4 does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin
ModificadaMedia (4.3)0.27%—Multiparcels Shipping FOR Woocommerce21/8/202317/6/2026
The MultiParcels Shipping For WooCommerce WordPress plugin before 1.15.2 does not have CRSF check when deleting a shipment, allowing attackers to make any logged in user, delete arbitrary shipment via a CSRF attack
ModificadaMedia (6.1)0.38%—Wptrio Stock Sync FOR Woocommerce18/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Lauri Karisola / WP Trio Stock Sync for WooCommerce plugin <= 2.4.0 versions.
ModificadaMedia (5.3)0.46%—Webtoffee Stripe Payment Plugin FOR Woocommerce18/8/202317/6/2026
El plugin Stripe Payment Plugin for WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función eh_callback_handler en versiones hasta 3.7.9 inclusive. Esto hace posible que atacantes no autenticados modifiquen el estado de pedidos…
ModificadaMedia (5.4)0.36%—Phpradar Woocommerce Tip/donation17/8/202317/6/2026
Auth. (shop manager+) Stored Cross-Site Scripting (XSS) vulnerability in PHPRADAR Woocommerce Tip/Donation plugin <= 1.2 versions.
ModificadaMedia (6.1)0.38%—Webdados Stock Exporter FOR Woocommerce16/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in PT Woo Plugins (by Webdados) Stock Exporter for WooCommerce plugin <= 1.1.0 versions.
ModificadaMedia (6.1)0.38%—Wpgem Woocommerce Easy Duplicate Product15/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el plugin WooCommerce Easy Duplicate Product de WPGem para versiones 0.3.0.0 e inferiores. Para explotar esta vulnerabilidad no hace falta estar autenticado.
ModificadaMedia (6.1)0.38%—Couponaffiliates Woocommerce Affiliate14/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Elliot Sowersby, RelyWP WooCommerce Affiliate Plugin – Coupon Affiliates en versiones &lt;= 5.4.5.
ModificadaMedia (6.1)0.38%—Eggemplo Woocommerce Email Report8/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in eggemplo Woocommerce Email Report plugin <= 2.4 versions.
ModificadaMedia (6.1)0.46%—Multiparcels Shipping FOR Woocommerce7/8/202317/6/2026
The MultiParcels Shipping For WooCommerce WordPress plugin before 1.15.4 does not sanitise and escape various parameters before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against high privilege users such as admin
ModificadaAlta (8.1)0.74%—Multiparcels Shipping FOR Woocommerce7/8/202317/6/2026
El complemento MultiParcels Shipping For WooCommerce WordPress anterior a 1.14.14 no tiene autorización al eliminar el envío, lo que permite a cualquier usuario autenticado como subscriptor a eliminar envío arbitrario.
ModificadaAlta (8.8)0.87%—Multiparcels Shipping FOR Woocommerce7/8/202317/6/2026
El plugin MultiParcels Shipping For WooCommerce WordPress anterior a 1.14.15 no sanea y escapa correctamente un parámetro antes de utilizarlo en una sentencia SQL, lo que podría permitir a cualquier usuario autenticado, como los suscriptores, realizar ataques de inyección SQL.
ModificadaMedia (6.1)0.38%—Woocommerce Shipping Multiple Addresses5/8/202317/6/2026
Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado sin necesidad de autenticación en el plugin WooCommerce Shipping Multiple Addresses en versiones anteriores, e incluyendo, la 3.8.5.
ModificadaMedia (6.5)0.31%—Woocommerce Pre-orders31/7/202317/6/2026
The WooCommerce Pre-Orders WordPress plugin before 2.0.3 has a flawed CSRF check when processing its tab actions, which could allow attackers to make logged in admins email pre-orders customer, change the released date, mark all pre-orders of a specific product as complete or cancel via CSRF attacks
ModificadaMedia (6.5)0.31%—Woocommerce Pre-orders31/7/202317/6/2026
The WooCommerce Pre-Orders WordPress plugin before 2.0.3 has a flawed CSRF check when canceling pre-orders, which could allow attackers to make logged in admins cancel arbitrary pre-orders via a CSRF attack
ModificadaMedia (6.5)0.32%—Addify Abandoned Cart RecoveryAddify Advanced Free GiftsAddify Checkout Fields ManagerAddify Custom Fields FOR Woocommerce+631/7/202317/6/2026
The Checkout Fields Manager WordPress plugin before 1.0.2, Abandoned Cart Recovery WordPress plugin before 1.2.5, Custom Fields for WooCommerce WordPress plugin before 1.0.4, Custom Order Number WordPress plugin through 1.0.1, Custom Registration Forms Builder WordPress plugin before 1.0.2, Advanced Free Gifts…
ModificadaMedia (6.1)0.38%—Variation Swatches FOR Woocommerce Project Variation Swatches FOR Woocommerce27/7/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in RadiusTheme Variation Swatches for WooCommerce plugin <= 2.3.7 versions.
ModificadaMedia (6.1)0.38%—Radiustheme Variation Images Gallery FOR Woocommerce27/7/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in RadiusTheme Variation Images Gallery for WooCommerce plugin <= 2.3.3 versions.