Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3254 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.4) | 0.26% | — | Simple Ecommerce Shopping CartAI | 7/12/2024 | 17/6/2026 | El complemento Simple Ecommerce Shopping Cart Plugin - Sell products through Paypal para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en las acciones 'save_settings', 'export_csv' y 'simpleecommcart-action' en todas las versiones hasta la 3.1.2 incluida. Esto permite… | |
| Aplazada | Media (6.1) | 0.30% | — | Simple Ecommerce Shopping Cart PluginAI | 7/12/2024 | 17/6/2026 | El complemento Simple Ecommerce Shopping Cart Plugin - Sell products through Paypal para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'monthly_sales_current_year' en todas las versiones hasta la 3.1.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes.… | |
| Aplazada | Media (6.1) | 0.28% | — | Cardgate Payments FOR WoocommerceAI | 7/12/2024 | 17/6/2026 | El complemento CardGate Payments for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'page' en todas las versiones hasta la 3.2.1 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten… | |
| Aplazada | Media (6.1) | 0.36% | — | Woocommerce SMSAI | 7/12/2024 | 17/6/2026 | El complemento ?????? ????? ??????? Persian WooCommerce SMS para WordPress es vulnerable a cross site scripting reflejada debido al uso de remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 7.0.5 incluida. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarias… | |
| Aplazada | Alta (7.6) | 0.44% | — | Acowebs Aco-product-labels-for-woocommerceAI | 6/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Acowebs Product Labels For Woocommerce permite una inyección SQL ciega. Este problema afecta a Product Labels For Woocommerce: desde n/a hasta 1.5.8. | |
| Aplazada | Media (6.1) | 0.29% | — | Next Cart Store TO Woocommerce MigrationAI | 6/12/2024 | 17/6/2026 | El complemento Next-Cart Store to WooCommerce Migration para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'page' en todas las versiones hasta la 3.9.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados… | |
| Aplazada | Media (6.1) | 0.29% | — | PDF Builder FOR WoocommerceAI | 6/12/2024 | 17/6/2026 | El complemento PDF Builder for WooCommerce. Create invoices,packing slips and more para WordPress, es vulnerable a Cross-Site Scripting Reflejado a través del parámetro "página" en todas las versiones hasta la 1.2.136 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que… | |
| Aplazada | Media (6.1) | 0.35% | — | Accounting FOR WoocommerceAI | 5/12/2024 | 17/6/2026 | El complemento Accounting for WooCommerce para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.6.6 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en… | |
| Aplazada | Media (6.1) | 0.28% | — | Additional Custom Order Status FOR WoocommerceAI | 4/12/2024 | 17/6/2026 | El complemento Additional Custom Order Status para WooCommerce para WordPress es vulnerable a Cross Site Scripting reflejado a través de los parámetros wfwp_wcos_delete_finished, wfwp_wcos_delete_fallback_finished, wfwp_wcos_delete_fallback_orders_updated y wfwp_wcos_delete_fallback_status en todas las versiones hasta… | |
| Aplazada | Alta (7.5) | 0.38% | — | Templateinvaders TI Woocommerce WishlistAI | 4/12/2024 | 17/6/2026 | El complemento TI WooCommerce Wishlist para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función "asistente" en todas las versiones hasta la 2.9.1 incluida. Esto permite que atacantes no autenticados creen páginas nuevas, modifiquen la… | |
| Aplazada | Alta (7.1) | 0.26% | — | Wpswings Woocommerce Ultimate Gift CardAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de la página web ('Cross-site Scripting') en NotFound WooCommerce Ultimate Gift Card - Create, Sell and Manage Gift Cards with Customized Email Templates permite XSS reflejado. Este problema afecta a WooCommerce Ultimate Gift Card -… | |
| Aplazada | Alta (7.1) | 0.33% | — | Dhrubok Infotech Services LTD Woocommerce Price AlertAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WooCommerce Price Alert de Dhrubok Infotech permite XSS reflejado. Este problema afecta a WooCommerce Price Alert: desde n/a hasta 1.0.4. | |
| Aplazada | Alta (7.1) | 0.35% | — | Jacob Schwartz WP E-commerce Style EmailAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jacob Schwartz WP e-Commerce Style Email permite XSS reflejado. Este problema afecta a WP e-Commerce Style Email: desde n/a hasta 0.6.2. | |
| Aplazada | Alta (7.1) | 0.35% | — | Atarapay WoocommerceAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en AtaraPay AtaraPay WooCommerce Payment Gateway permite XSS reflejado. Este problema afecta a AtaraPay WooCommerce Payment Gateway: desde n/a hasta 2.0.13. | |
| Aplazada | Alta (7.1) | 0.26% | — | Prism I.t. Systems Multilevel Referral Affiliate Plugin FOR WoocommerceAI | 1/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en el complemento Prism I.T. Systems Multilevel Referral Affiliate para WooCommerce permite XSS reflejado. Este problema afecta al complemento Multilevel Referral Affiliate para WooCommerce: desde… | |
| Aplazada | Alta (7.6) | 0.49% | — | Anzar Ahmed NI NI Woocommerce Cost OF GoodsAI | 30/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Anzia Ni WooCommerce Cost Of Goods permite la inyección SQL. Este problema afecta a Ni WooCommerce Cost Of Goods: desde n/a hasta 3.2.8. | |
| Analizada | Media (4.8) | 0.44% | — | Booster FOR Woocommerce | 26/11/2024 | 17/6/2026 | El complemento Booster for WooCommerce para WordPress es vulnerable a cross-site scripting almacenado a través del código corto wcj_product_meta del complemento en todas las versiones hasta la 7.2.3 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el… | |
| Analizada | Media (6.5) | 0.76% | — | Tychesoftwares Product Input Fields FOR Woocommerce | 26/11/2024 | 17/6/2026 | El complemento Product Input Fields for WooCommerce para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 1.9 incluida a través de la función handle_downloads() debido a una validación/desinfección insuficiente de la ruta de archivo. Esto permite que atacantes autenticados, con acceso de… | |
| Aplazada | Alta (8.8) | 0.53% | — | Booking Appointment Plugin FOR WoocommerceAI | 26/11/2024 | 17/6/2026 | El complemento Booking & Appointment para WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función 'save_google_calendar_data' en versiones hasta la 6.9.0 incluida. Esto permite que atacantes autenticados, con permisos de nivel… | |
| Analizada | Media (6.9) | 0.89% | — | Codezips E-commerce Site | 25/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips E-Commerce Site 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo search.php. La manipulación de las palabras clave del argumento conduce a una inyección SQL. El ataque se puede lanzar de forma remota. El exploit se ha… | |
| Aplazada | Alta (7.3) | 0.76% | — | Request A Quote FOR Woocommerce AND ElementorAI | 23/11/2024 | 17/6/2026 | El complemento Request a Quote for WooCommerce and Elementor – Get a Quote Button – Product Enquiry Form Popup – Product Quotation para WordPress es vulnerable a la ejecución de shortcode arbitrario a través de la acción AJAX fire_contact_form en todas las versiones hasta la 1.4 incluida. Esto se debe a que el… | |
| Analizada | Media (6.1) | 0.51% | — | Wpfactory Wishlist FOR Woocommerce | 23/11/2024 | 17/6/2026 | El complemento Wishlist for WooCommerce: Multi Wishlists Per Customer PRO de WordPress es vulnerable a Cross-Site Scripting reflejado a través del parámetro 'wtab' en las versiones 3.0.8 a 3.1.2 debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados… | |
| Aplazada | Media (6.1) | 0.43% | — | PDF Invoices AND Packing Slips Generator FOR WoocommerceAI | 23/11/2024 | 17/6/2026 | El complemento PDF Invoices & Packing Slips Generator for WooCommerce para WordPress es vulnerable a ataques de cross-site scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.2.1 incluida. Esto permite que atacantes no autenticados inyecten… | |
| Aplazada | Media (6.1) | 0.45% | — | Automattic Woocommerce PaymentsAI | 23/11/2024 | 17/6/2026 | El complemento Payments Plugin and Checkout Plugin for WooCommerce: Stripe, PayPal, Square, Authorize.net para WordPress son vulnerables a Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.112.0 incluida. Esto permite que atacantes no… | |
| Aplazada | Media (6.5) | 0.34% | — | Special Minds Design AND Software E-commerceAI | 22/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ("inyección SQL") en Special Minds Design and Software e-Commerce que permite la inyección SQL. Este problema afecta a e-Commerce: hasta el 22 de noviembre de 2024. NOTA: Se contactó al proveedor con anticipación sobre… |