Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3254 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.4)0.26%—Simple Ecommerce Shopping CartAI7/12/202417/6/2026
El complemento Simple Ecommerce Shopping Cart Plugin - Sell products through Paypal para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en las acciones 'save_settings', 'export_csv' y 'simpleecommcart-action' en todas las versiones hasta la 3.1.2 incluida. Esto permite…
AplazadaMedia (6.1)0.30%—Simple Ecommerce Shopping Cart PluginAI7/12/202417/6/2026
El complemento Simple Ecommerce Shopping Cart Plugin - Sell products through Paypal para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'monthly_sales_current_year' en todas las versiones hasta la 3.1.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes.…
AplazadaMedia (6.1)0.28%—Cardgate Payments FOR WoocommerceAI7/12/202417/6/2026
El complemento CardGate Payments for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'page' en todas las versiones hasta la 3.2.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten…
AplazadaMedia (6.1)0.36%—Woocommerce SMSAI7/12/202417/6/2026
El complemento ?????? ????? ??????? Persian WooCommerce SMS para WordPress es vulnerable a cross site scripting reflejada debido al uso de remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 7.0.5 incluida. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarias…
AplazadaAlta (7.6)0.44%—Acowebs Aco-product-labels-for-woocommerceAI6/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Acowebs Product Labels For Woocommerce permite una inyección SQL ciega. Este problema afecta a Product Labels For Woocommerce: desde n/a hasta 1.5.8.
AplazadaMedia (6.1)0.29%—Next Cart Store TO Woocommerce MigrationAI6/12/202417/6/2026
El complemento Next-Cart Store to WooCommerce Migration para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'page' en todas las versiones hasta la 3.9.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados…
AplazadaMedia (6.1)0.29%—PDF Builder FOR WoocommerceAI6/12/202417/6/2026
El complemento PDF Builder for WooCommerce. Create invoices,packing slips and more para WordPress, es vulnerable a Cross-Site Scripting Reflejado a través del parámetro "página" en todas las versiones hasta la 1.2.136 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que…
AplazadaMedia (6.1)0.35%—Accounting FOR WoocommerceAI5/12/202417/6/2026
El complemento Accounting for WooCommerce para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.6.6 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en…
AplazadaMedia (6.1)0.28%—Additional Custom Order Status FOR WoocommerceAI4/12/202417/6/2026
El complemento Additional Custom Order Status para WooCommerce para WordPress es vulnerable a Cross Site Scripting reflejado a través de los parámetros wfwp_wcos_delete_finished, wfwp_wcos_delete_fallback_finished, wfwp_wcos_delete_fallback_orders_updated y wfwp_wcos_delete_fallback_status en todas las versiones hasta…
AplazadaAlta (7.5)0.38%—Templateinvaders TI Woocommerce WishlistAI4/12/202417/6/2026
El complemento TI WooCommerce Wishlist para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función "asistente" en todas las versiones hasta la 2.9.1 incluida. Esto permite que atacantes no autenticados creen páginas nuevas, modifiquen la…
AplazadaAlta (7.1)0.26%—Wpswings Woocommerce Ultimate Gift CardAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de la página web ('Cross-site Scripting') en NotFound WooCommerce Ultimate Gift Card - Create, Sell and Manage Gift Cards with Customized Email Templates permite XSS reflejado. Este problema afecta a WooCommerce Ultimate Gift Card -…
AplazadaAlta (7.1)0.33%—Dhrubok Infotech Services LTD Woocommerce Price AlertAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WooCommerce Price Alert de Dhrubok Infotech permite XSS reflejado. Este problema afecta a WooCommerce Price Alert: desde n/a hasta 1.0.4.
AplazadaAlta (7.1)0.35%—Jacob Schwartz WP E-commerce Style EmailAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jacob Schwartz WP e-Commerce Style Email permite XSS reflejado. Este problema afecta a WP e-Commerce Style Email: desde n/a hasta 0.6.2.
AplazadaAlta (7.1)0.35%—Atarapay WoocommerceAI2/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AtaraPay AtaraPay WooCommerce Payment Gateway permite XSS reflejado. Este problema afecta a AtaraPay WooCommerce Payment Gateway: desde n/a hasta 2.0.13.
AplazadaAlta (7.1)0.26%—Prism I.t. Systems Multilevel Referral Affiliate Plugin FOR WoocommerceAI1/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el complemento Prism I.T. Systems Multilevel Referral Affiliate para WooCommerce permite XSS reflejado. Este problema afecta al complemento Multilevel Referral Affiliate para WooCommerce: desde…
AplazadaAlta (7.6)0.49%—Anzar Ahmed NI NI Woocommerce Cost OF GoodsAI30/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Anzia Ni WooCommerce Cost Of Goods permite la inyección SQL. Este problema afecta a Ni WooCommerce Cost Of Goods: desde n/a hasta 3.2.8.
AnalizadaMedia (4.8)0.44%—Booster FOR Woocommerce26/11/202417/6/2026
El complemento Booster for WooCommerce para WordPress es vulnerable a cross-site scripting almacenado a través del código corto wcj_product_meta del complemento en todas las versiones hasta la 7.2.3 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el…
AnalizadaMedia (6.5)0.76%—Tychesoftwares Product Input Fields FOR Woocommerce26/11/202417/6/2026
El complemento Product Input Fields for WooCommerce para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 1.9 incluida a través de la función handle_downloads() debido a una validación/desinfección insuficiente de la ruta de archivo. Esto permite que atacantes autenticados, con acceso de…
AplazadaAlta (8.8)0.53%—Booking Appointment Plugin FOR WoocommerceAI26/11/202417/6/2026
El complemento Booking & Appointment para WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función 'save_google_calendar_data' en versiones hasta la 6.9.0 incluida. Esto permite que atacantes autenticados, con permisos de nivel…
AnalizadaMedia (6.9)0.89%—Codezips E-commerce Site25/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips E-Commerce Site 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo search.php. La manipulación de las palabras clave del argumento conduce a una inyección SQL. El ataque se puede lanzar de forma remota. El exploit se ha…
AplazadaAlta (7.3)0.76%—Request A Quote FOR Woocommerce AND ElementorAI23/11/202417/6/2026
El complemento Request a Quote for WooCommerce and Elementor – Get a Quote Button – Product Enquiry Form Popup – Product Quotation para WordPress es vulnerable a la ejecución de shortcode arbitrario a través de la acción AJAX fire_contact_form en todas las versiones hasta la 1.4 incluida. Esto se debe a que el…
AnalizadaMedia (6.1)0.51%—Wpfactory Wishlist FOR Woocommerce23/11/202417/6/2026
El complemento Wishlist for WooCommerce: Multi Wishlists Per Customer PRO de WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'wtab' en las versiones 3.0.8 a 3.1.2 debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados…
AplazadaMedia (6.1)0.43%—PDF Invoices AND Packing Slips Generator FOR WoocommerceAI23/11/202417/6/2026
El complemento PDF Invoices & Packing Slips Generator for WooCommerce para WordPress es vulnerable a ataques de cross-site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.2.1 incluida. Esto permite que atacantes no autenticados inyecten…
AplazadaMedia (6.1)0.45%—Automattic Woocommerce PaymentsAI23/11/202417/6/2026
El complemento Payments Plugin and Checkout Plugin for WooCommerce: Stripe, PayPal, Square, Authorize.net para WordPress son vulnerables a Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.112.0 incluida. Esto permite que atacantes no…
AplazadaMedia (6.5)0.34%—Special Minds Design AND Software E-commerceAI22/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ("inyección SQL") en Special Minds Design and Software e-Commerce que permite la inyección SQL. Este problema afecta a e-Commerce: hasta el 22 de noviembre de 2024. NOTA: Se contactó al proveedor con anticipación sobre…