Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3254 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.40%—Martinvalchev Video Gallery FOR Woocommerce6/11/202417/6/2026
El complemento Video Gallery for WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función remove_unused_thumbnails() en todas las versiones hasta la 1.31 incluida. Esto permite que atacantes no autenticados eliminen miniaturas en el…
AnalizadaMedia (5.4)0.33%—Xplodedthemes XT Floating Cart FOR Woocommerce5/11/202417/6/2026
El complemento XT Floating Cart para WooCommerce para WordPress es vulnerable a Cross-Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 2.8.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con…
AnalizadaAlta (8.8)0.29%—Ithemelandco Woocommerce Report5/11/202417/6/2026
El complemento WooCommerce Report para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.5.1 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función de actualización de configuraciones. Esto permite que atacantes no autenticados actualicen opciones…
AnalizadaAlta (8.1)0.54%—Wpwebelite Woocommerce Social Login5/11/202417/6/2026
El complemento WooCommerce - Social Login para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 2.7.7 incluida. Esto se debe a una verificación insuficiente del usuario que devuelve el token de inicio de sesión social. Esto hace posible que atacantes no autenticados inicien sesión…
ModificadaAlta (8.8)0.44%—Mansurahamed Woocommerce Quote Calculator4/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Woocommerce Quote Calculator de Mansur Ahamed permite la inyección SQL ciega. Este problema afecta a Woocommerce Quote Calculator: desde n/a hasta 1.1.
ModificadaAlta (8.8)0.36%—Onthegosystems Woocommerce Multilingual & Multicurrency1/11/202417/6/2026
La vulnerabilidad de autorización faltante en WooCommerce Multilingual y Multicurrency multilingual de OnTheGoSystems permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Multilingual y Multicurrency: desde n/a hasta 5.3.6.
AnalizadaAlta (8.8)0.38%—Wpclever WPC Frequently Bought Together FOR Woocommerce1/11/202417/6/2026
La vulnerabilidad de autorización faltante en WPClever WPC Frequently Bought Together for WooCommerce permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WPC Frequently Bought Together for WooCommerce: desde n/a hasta 7.1.9.
AplazadaMedia (5.3)0.38%—Persian WoocommerceAI1/11/202417/6/2026
Vulnerabilidad de autorización faltante en WordPress Persian WooCommerce permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Persian WooCommerce: desde n/a hasta 7.1.6.
AplazadaMedia (4.3)0.34%—Xootix Waitlist WoocommerceAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en xootix Waitlist Woocommerce (Back in stock notifier) permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la xootix Waitlist Woocommerce (Back in stock notifier): desde n/a hasta 2.6.
AnalizadaCrítica (9.8)0.45%—Wpwebelite Woocommerce PDF Vouchers1/11/202417/6/2026
La vulnerabilidad de autorización faltante en WPWeb Elite WooCommerce PDF Vouchers permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a WooCommerce PDF Vouchers: desde n/a hasta 4.9.4.
AplazadaMedia (5.3)0.52%—Tychesoftwares Product Delivery Date FOR Woocommerce LiteAI1/11/202417/6/2026
La vulnerabilidad de falta de autorización en Tyche Softwares Product Delivery Date for WooCommerce – Lite permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Product Delivery Date for WooCommerce – Lite: desde n/a hasta 2.7.2.
AplazadaMedia (4.3)0.34%—Laybuy Payment Extension FOR WoocommerceAI1/11/202417/6/2026
Vulnerabilidad de autorización faltante en Laybuy Laybuy Payment Extension para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Laybuy Payment Extension para WooCommerce: desde n/a hasta 5.3.9.
AplazadaMedia (4.3)0.34%—Javmah Woocommerce Customers Order HistoryAI1/11/202417/6/2026
La vulnerabilidad de autorización faltante en javmah Woocommerce Customers Order History permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Woocommerce Customers Order History: desde n/a hasta 5.2.2.
ModificadaMedia (5.4)0.34%—Shopitpress SIP Reviews Shortcode FOR Woocommerce31/10/202417/6/2026
El complemento SIP Reviews Shortcode for WooCommerce para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo 'no_of_reviews' en el código abreviado woocommerce_reviews en todas las versiones hasta la 1.2.3 incluida , debido a una desinfección de entrada y al escape de salida insuficiente…
ModificadaMedia (6.5)0.49%—Shopitpress SIP Reviews Shortcode FOR Woocommerce31/10/202417/6/2026
El complemento SIP Reviews Shortcode for WooCommerce para WordPress es vulnerable a la inyección SQL a través del atributo 'no_of_reviews' en el código abreviado woocommerce_reviews en todas las versiones hasta la 1.2.3 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta…
AplazadaMedia (5.3)0.36%—GET Quote FOR WoocommerceAI31/10/202417/6/2026
El complemento Get Quote For Woocommerce – Request A Quote For Woocommerce para WordPress es vulnerable al acceso no autorizado a los datos de Quote debido a una verificación de capacidad faltante en la función ct_tepfw_wp_loaded en todas las versiones hasta la 1.0.0 incluida. Esto hace posible que atacantes no…
AplazadaCrítica (10)1.0%💥 PoCWebandprint AR FOR WoocommerceAI30/10/202417/6/2026
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en diseño web e impreso AR For Woocommerce permite cargar un shell web a un servidor web. Este problema afecta a AR For Woocommerce: desde n/a hasta 6.2.
AplazadaAlta (7.5)1.1%💥 PoCChetan Khandla Woocommerce Product DesignAI30/10/202417/6/2026
La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Chetan Khandla Woocommerce Product Design permite Path Traversal. Este problema afecta a Woocommerce Product Design: desde n/a hasta 1.0.0.
AplazadaMedia (5.3)0.41%—Wpovernight Woocommerce PDF Invoices Packing SlipsAI29/10/202417/6/2026
La vulnerabilidad de autorización faltante en WP Overnight WooCommerce PDF Invoices & Packing Slips permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce PDF Invoices & Packing Slips: desde n/a hasta 3.8.6.
ModificadaMedia (6.1)0.29%—Amadercode ACL Floating Cart FOR Woocommerce29/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en AmaderCode Lab ACL Floating Cart para WooCommerce permite XSS reflejado. Este problema afecta a ACL Floating Cart para WooCommerce: desde n/a hasta 0.9.
ModificadaMedia (6.1)0.31%—Mattroyal Woocommerce Maintenance Mode29/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en el modo de mantenimiento de WooCommerce de Matt Royal permite XSS reflejado. Este problema afecta al modo de mantenimiento de WooCommerce: desde n/a hasta 2.0.1.
AplazadaCrítica (10)0.51%—Amin Omer Sudan Payment Gateway FOR WoocommerceAI29/10/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Amin Omer Sudan Payment Gateway para WooCommerce permite cargar un shell web a un servidor web. Este problema afecta a Sudan Payment Gateway para WooCommerce: desde n/a hasta 1.2.2.
AplazadaCrítica (10)1.1%💥 PoCChetan Khandla Woocommerce Product DesignAI29/10/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Chetan Khandla Woocommerce Product Design permite cargar un shell web a un servidor web. Este problema afecta a Woocommerce Product Design: desde n/a hasta 1.0.0.
ModificadaMedia (6.1)0.33%—Yithemes Yith Woocommerce Product Add-ons28/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en YITH YITH WooCommerce Product Add-Ons permite XSS reflejado. Este problema afecta a YITH WooCommerce Product Add-Ons: desde n/a hasta 4.14.1.
ModificadaMedia (5.4)0.26%—Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce28/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en EnvoThemes Envo's Elementor Templates & Widgets for WooCommerce permiten XSS almacenados. Este problema afecta a las plantillas y widgets Elementor de Envo para WooCommerce: desde n/a…