Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3254 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.60%—Multivendorx Woocommerce Product Stock AlertAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en MultiVendorX WooCommerce Product Stock Alert permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Product Stock Alert: desde n/a hasta 2.0.1.
AplazadaMedia (5.3)0.53%—THE African Boss Checkout With Zelle ON WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en African Boss Checkout with Zelle en Woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Checkout con Zelle en Woocommerce: desde n/a hasta 3.1.
AplazadaMedia (5.3)0.53%—Yithemes Yith Woocommerce Waiting ListAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en YITH YITH WooCommerce Waiting List permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a YITH WooCommerce Waiting List: desde n/a hasta 2.13.0.
AplazadaMedia (5.4)0.54%—Rextheme Change Woocommerce ADD TO Cart Button TextAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Rextheme Change WooCommerce Add To Cart Button Text permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Cambiar texto de botón Agregar al carrito de WooCommerce: desde n/a hasta 1.3.
AplazadaMedia (5.3)0.53%—A3rev Software Woocommerce Predictive SearchAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en a3rev Software WooCommerce Predictive Search permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Predictive Search: desde n/a hasta 5.8.0.
AplazadaMedia (5.3)0.53%—Wpexpertsio Apiexperts Square FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Wpexpertsio APIExperts Square para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a APIExperts Square para WooCommerce: desde n/a hasta 4.4.1.
AplazadaMedia (4.3)0.53%—Printful Integration FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Printful Integration para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Printful Integration para WooCommerce: desde n/a hasta 2.2.3.
AplazadaMedia (4.3)0.53%—Villatheme ALD Dropshipping AND Fulfillment FOR Aliexpress AND WoocommerceAI13/12/202417/6/2026
Vulnerabilidad de autorización faltante en VillaTheme (villatheme.com) ALD – Dropshipping and Fulfillment para AliExpress y WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ALD – Dropshipping and Fulfillment para AliExpress y WooCommerce: desde…
AplazadaMedia (4.3)0.53%—Wptrio Stock Sync FOR WoocommerceAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Lauri Karisola / WP Trio Stock Sync para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Stock Sync para WooCommerce: desde n/a hasta 2.3.2.
ModificadaMedia (6.5)0.60%—Tychesoftwares Print Invoice & Delivery Notes FOR Woocommerce13/12/202417/6/2026
La vulnerabilidad de autorización faltante en Tyche Softwares Print Invoice & Delivery Notes for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Print Invoice y Delivery Notes para WooCommerce: desde n/a hasta 4.7.2.
AplazadaMedia (6.1)0.39%—Seraphinite Bulk Discounts FOR WoocommerceAI12/12/202417/6/2026
El complemento Seraphinite Bulk Discounts for WooCommerce para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.4.6 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web…
AplazadaAlta (7.3)0.58%—Pluginus Active Products Tables FOR WoocommerceAI10/12/202417/6/2026
El complemento Active Products Tables para WooCommerce. Use el constructor para crear tablas para WordPress es vulnerable a la ejecución de códigos cortos arbitrarios a través de la acción AJAX woot_get_smth en todas las versiones hasta la 1.0.6.5 incluida. Esto se debe a que el software permite a los usuarios…
AplazadaBaja (2.7)0.20%—SAP Commerce CloudAI10/12/202417/6/2026
Los endpoints de la API de servicio web para el módulo de servicio asistido dentro de SAP Commerce Cloud tienen una vulnerabilidad de divulgación de información. Cuando un agente autorizado busca un cliente para administrar sus cuentas, la URL de la solicitud incluye datos del cliente y se registra en los registros…
AplazadaMedia (6.5)0.49%—Prodigycommerce Prodigy CommerceAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en Prodigy Commerce Prodigy Commerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Prodigy Commerce: desde n/a hasta 3.0.9.
AplazadaMedia (4.3)0.39%—Dotstore Minimum AND Maximum Quantity FOR WoocommerceAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en theDotstore Minimum and Maximum Quantity for WooCommerce permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la cantidad mínima y máxima para WooCommerce: desde n/a hasta 2.0.0.
AplazadaAlta (8.2)0.53%—Multivendorx Dc-woocommerce-multi-vendorAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en MultiVendorX WC Marketplace permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WC Marketplace: desde n/a hasta 4.0.23.
AplazadaMedia (5.4)0.51%—Multivendorx Product Catalog Enquiry FOR WoocommerceAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en MultiVendorX Product Catalog Enquiry for WooCommerce by MultiVendorX permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la consulta del catálogo de productos de MultiVendorX para WooCommerce: desde n/a hasta…
AplazadaAlta (8.2)0.59%—Heolixfy Flexible Woocommerce Checkout Field EditorAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Flexible Woocommerce Checkout Field de Woocommerce de heoLixfy permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Flexible Woocommerce Checkout Field Editor: desde n/a hasta 2.0.1.
AplazadaAlta (8.6)0.43%—Artisanworkshop Japanized FOR WoocommerceAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Artisan Workshop Japanized For WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Japanized For WooCommerce: desde n/a hasta 2.6.4.
AplazadaMedia (5.4)0.37%—Appsbd Mini Cart Drawer FOR WoocommerceAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en el Mini Cart Drawer para WooCommerce de appsbd permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Mini Cart Drawer para WooCommerce: desde n/a hasta 4.0.0.
AplazadaMedia (6.5)0.43%—NI Woocommerce Sales ReportAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en anzia Ni WooCommerce Sales Report permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ni WooCommerce Sales Report: desde n/a hasta 3.7.3.
AplazadaMedia (4.3)0.41%—Yummywp Smart Woocommerce SearchAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en YummyWP Smart WooCommerce Search permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Smart WooCommerce Search: desde n/a hasta 2.5.0.
AplazadaMedia (5.3)0.50%—Stamped.io Product Reviews & UGC FOR WoocommerceAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en Stamped.io Stamped.io Product Reviews & UGC for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Stamped.io Product Reviews & UGC for WooCommerce: desde n/a hasta 2.3.2.
AplazadaMedia (4.3)0.56%—Paypal Brasil Para WoocommerceAI9/12/202417/6/2026
Vulnerabilidad de autorización faltante en PayPal Brasil para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a PayPal Brasil para WooCommerce: desde n/a hasta 1.4.2.
AplazadaMedia (5.4)0.64%—Wpfactory Cost OF Goods FOR WoocommerceAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en WPFactory Cost of Goods para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Cost of Goods para WooCommerce: desde n/a hasta 2.8.6.