Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3254 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.60% | — | Multivendorx Woocommerce Product Stock AlertAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en MultiVendorX WooCommerce Product Stock Alert permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Product Stock Alert: desde n/a hasta 2.0.1. | |
| Aplazada | Media (5.3) | 0.53% | — | THE African Boss Checkout With Zelle ON WoocommerceAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en African Boss Checkout with Zelle en Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Checkout con Zelle en Woocommerce: desde n/a hasta 3.1. | |
| Aplazada | Media (5.3) | 0.53% | — | Yithemes Yith Woocommerce Waiting ListAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en YITH YITH WooCommerce Waiting List permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a YITH WooCommerce Waiting List: desde n/a hasta 2.13.0. | |
| Aplazada | Media (5.4) | 0.54% | — | Rextheme Change Woocommerce ADD TO Cart Button TextAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Rextheme Change WooCommerce Add To Cart Button Text permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Cambiar texto de botón Agregar al carrito de WooCommerce: desde n/a hasta 1.3. | |
| Aplazada | Media (5.3) | 0.53% | — | A3rev Software Woocommerce Predictive SearchAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en a3rev Software WooCommerce Predictive Search permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Predictive Search: desde n/a hasta 5.8.0. | |
| Aplazada | Media (5.3) | 0.53% | — | Wpexpertsio Apiexperts Square FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Wpexpertsio APIExperts Square para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a APIExperts Square para WooCommerce: desde n/a hasta 4.4.1. | |
| Aplazada | Media (4.3) | 0.53% | — | Printful Integration FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Printful Integration para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Printful Integration para WooCommerce: desde n/a hasta 2.2.3. | |
| Aplazada | Media (4.3) | 0.53% | — | Villatheme ALD Dropshipping AND Fulfillment FOR Aliexpress AND WoocommerceAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en VillaTheme (villatheme.com) ALD – Dropshipping and Fulfillment para AliExpress y WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ALD – Dropshipping and Fulfillment para AliExpress y WooCommerce: desde… | |
| Aplazada | Media (4.3) | 0.53% | — | Wptrio Stock Sync FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Lauri Karisola / WP Trio Stock Sync para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Stock Sync para WooCommerce: desde n/a hasta 2.3.2. | |
| Modificada | Media (6.5) | 0.60% | — | Tychesoftwares Print Invoice & Delivery Notes FOR Woocommerce | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Tyche Softwares Print Invoice & Delivery Notes for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Print Invoice y Delivery Notes para WooCommerce: desde n/a hasta 4.7.2. | |
| Aplazada | Media (6.1) | 0.39% | — | Seraphinite Bulk Discounts FOR WoocommerceAI | 12/12/2024 | 17/6/2026 | El complemento Seraphinite Bulk Discounts for WooCommerce para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.4.6 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web… | |
| Aplazada | Alta (7.3) | 0.58% | — | Pluginus Active Products Tables FOR WoocommerceAI | 10/12/2024 | 17/6/2026 | El complemento Active Products Tables para WooCommerce. Use el constructor para crear tablas para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios a través de la acción AJAX woot_get_smth en todas las versiones hasta la 1.0.6.5 incluida. Esto se debe a que el software permite a los usuarios… | |
| Aplazada | Baja (2.7) | 0.20% | — | SAP Commerce CloudAI | 10/12/2024 | 17/6/2026 | Los endpoints de la API de servicio web para el módulo de servicio asistido dentro de SAP Commerce Cloud tienen una vulnerabilidad de divulgación de información. Cuando un agente autorizado busca un cliente para administrar sus cuentas, la URL de la solicitud incluye datos del cliente y se registra en los registros… | |
| Aplazada | Media (6.5) | 0.49% | — | Prodigycommerce Prodigy CommerceAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Prodigy Commerce Prodigy Commerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Prodigy Commerce: desde n/a hasta 3.0.9. | |
| Aplazada | Media (4.3) | 0.39% | — | Dotstore Minimum AND Maximum Quantity FOR WoocommerceAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en theDotstore Minimum and Maximum Quantity for WooCommerce permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la cantidad mínima y máxima para WooCommerce: desde n/a hasta 2.0.0. | |
| Aplazada | Alta (8.2) | 0.53% | — | Multivendorx Dc-woocommerce-multi-vendorAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en MultiVendorX WC Marketplace permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WC Marketplace: desde n/a hasta 4.0.23. | |
| Aplazada | Media (5.4) | 0.51% | — | Multivendorx Product Catalog Enquiry FOR WoocommerceAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en MultiVendorX Product Catalog Enquiry for WooCommerce by MultiVendorX permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la consulta del catálogo de productos de MultiVendorX para WooCommerce: desde n/a hasta… | |
| Aplazada | Alta (8.2) | 0.59% | — | Heolixfy Flexible Woocommerce Checkout Field EditorAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Flexible Woocommerce Checkout Field de Woocommerce de heoLixfy permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Flexible Woocommerce Checkout Field Editor: desde n/a hasta 2.0.1. | |
| Aplazada | Alta (8.6) | 0.43% | — | Artisanworkshop Japanized FOR WoocommerceAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Artisan Workshop Japanized For WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Japanized For WooCommerce: desde n/a hasta 2.6.4. | |
| Aplazada | Media (5.4) | 0.37% | — | Appsbd Mini Cart Drawer FOR WoocommerceAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en el Mini Cart Drawer para WooCommerce de appsbd permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Mini Cart Drawer para WooCommerce: desde n/a hasta 4.0.0. | |
| Aplazada | Media (6.5) | 0.43% | — | NI Woocommerce Sales ReportAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en anzia Ni WooCommerce Sales Report permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ni WooCommerce Sales Report: desde n/a hasta 3.7.3. | |
| Aplazada | Media (4.3) | 0.41% | — | Yummywp Smart Woocommerce SearchAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en YummyWP Smart WooCommerce Search permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Smart WooCommerce Search: desde n/a hasta 2.5.0. | |
| Aplazada | Media (5.3) | 0.50% | — | Stamped.io Product Reviews & UGC FOR WoocommerceAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Stamped.io Stamped.io Product Reviews & UGC for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Stamped.io Product Reviews & UGC for WooCommerce: desde n/a hasta 2.3.2. | |
| Aplazada | Media (4.3) | 0.56% | — | Paypal Brasil Para WoocommerceAI | 9/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en PayPal Brasil para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a PayPal Brasil para WooCommerce: desde n/a hasta 1.4.2. | |
| Aplazada | Media (5.4) | 0.64% | — | Wpfactory Cost OF Goods FOR WoocommerceAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WPFactory Cost of Goods para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Cost of Goods para WooCommerce: desde n/a hasta 2.8.6. |