Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3254 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.40% | — | Martinvalchev Video Gallery FOR Woocommerce | 6/11/2024 | 17/6/2026 | El complemento Video Gallery for WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función remove_unused_thumbnails() en todas las versiones hasta la 1.31 incluida. Esto permite que atacantes no autenticados eliminen miniaturas en el… | |
| Analizada | Media (5.4) | 0.33% | — | Xplodedthemes XT Floating Cart FOR Woocommerce | 5/11/2024 | 17/6/2026 | El complemento XT Floating Cart para WooCommerce para WordPress es vulnerable a Cross-Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 2.8.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… | |
| Analizada | Alta (8.8) | 0.29% | — | Ithemelandco Woocommerce Report | 5/11/2024 | 17/6/2026 | El complemento WooCommerce Report para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.5.1 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función de actualización de configuraciones. Esto permite que atacantes no autenticados actualicen opciones… | |
| Analizada | Alta (8.1) | 0.54% | — | Wpwebelite Woocommerce Social Login | 5/11/2024 | 17/6/2026 | El complemento WooCommerce - Social Login para WordPress es vulnerable a la omisión de autenticación en todas las versiones hasta la 2.7.7 incluida. Esto se debe a una verificación insuficiente del usuario que devuelve el token de inicio de sesión social. Esto hace posible que atacantes no autenticados inicien sesión… | |
| Modificada | Alta (8.8) | 0.44% | — | Mansurahamed Woocommerce Quote Calculator | 4/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Woocommerce Quote Calculator de Mansur Ahamed permite la inyección SQL ciega. Este problema afecta a Woocommerce Quote Calculator: desde n/a hasta 1.1. | |
| Modificada | Alta (8.8) | 0.36% | — | Onthegosystems Woocommerce Multilingual & Multicurrency | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WooCommerce Multilingual y Multicurrency multilingual de OnTheGoSystems permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Multilingual y Multicurrency: desde n/a hasta 5.3.6. | |
| Analizada | Alta (8.8) | 0.38% | — | Wpclever WPC Frequently Bought Together FOR Woocommerce | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WPClever WPC Frequently Bought Together for WooCommerce permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WPC Frequently Bought Together for WooCommerce: desde n/a hasta 7.1.9. | |
| Aplazada | Media (5.3) | 0.38% | — | Persian WoocommerceAI | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WordPress Persian WooCommerce permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Persian WooCommerce: desde n/a hasta 7.1.6. | |
| Aplazada | Media (4.3) | 0.34% | — | Xootix Waitlist WoocommerceAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en xootix Waitlist Woocommerce (Back in stock notifier) permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la xootix Waitlist Woocommerce (Back in stock notifier): desde n/a hasta 2.6. | |
| Analizada | Crítica (9.8) | 0.45% | — | Wpwebelite Woocommerce PDF Vouchers | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WPWeb Elite WooCommerce PDF Vouchers permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a WooCommerce PDF Vouchers: desde n/a hasta 4.9.4. | |
| Aplazada | Media (5.3) | 0.52% | — | Tychesoftwares Product Delivery Date FOR Woocommerce LiteAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de falta de autorización en Tyche Softwares Product Delivery Date for WooCommerce – Lite permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a Product Delivery Date for WooCommerce – Lite: desde n/a hasta 2.7.2. | |
| Aplazada | Media (4.3) | 0.34% | — | Laybuy Payment Extension FOR WoocommerceAI | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Laybuy Laybuy Payment Extension para WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Laybuy Payment Extension para WooCommerce: desde n/a hasta 5.3.9. | |
| Aplazada | Media (4.3) | 0.34% | — | Javmah Woocommerce Customers Order HistoryAI | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en javmah Woocommerce Customers Order History permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Woocommerce Customers Order History: desde n/a hasta 5.2.2. | |
| Modificada | Media (5.4) | 0.34% | — | Shopitpress SIP Reviews Shortcode FOR Woocommerce | 31/10/2024 | 17/6/2026 | El complemento SIP Reviews Shortcode for WooCommerce para WordPress es vulnerable a Cross-Site Scripting almacenado a través del atributo 'no_of_reviews' en el código abreviado woocommerce_reviews en todas las versiones hasta la 1.2.3 incluida , debido a una desinfección de entrada y al escape de salida insuficiente… | |
| Modificada | Media (6.5) | 0.49% | — | Shopitpress SIP Reviews Shortcode FOR Woocommerce | 31/10/2024 | 17/6/2026 | El complemento SIP Reviews Shortcode for WooCommerce para WordPress es vulnerable a la inyección SQL a través del atributo 'no_of_reviews' en el código abreviado woocommerce_reviews en todas las versiones hasta la 1.2.3 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta… | |
| Aplazada | Media (5.3) | 0.36% | — | GET Quote FOR WoocommerceAI | 31/10/2024 | 17/6/2026 | El complemento Get Quote For Woocommerce – Request A Quote For Woocommerce para WordPress es vulnerable al acceso no autorizado a los datos de Quote debido a una verificación de capacidad faltante en la función ct_tepfw_wp_loaded en todas las versiones hasta la 1.0.0 incluida. Esto hace posible que atacantes no… | |
| Aplazada | Crítica (10) | 1.0% | 💥 PoC | Webandprint AR FOR WoocommerceAI | 30/10/2024 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en diseño web e impreso AR For Woocommerce permite cargar un shell web a un servidor web. Este problema afecta a AR For Woocommerce: desde n/a hasta 6.2. | |
| Aplazada | Alta (7.5) | 1.1% | 💥 PoC | Chetan Khandla Woocommerce Product DesignAI | 30/10/2024 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Chetan Khandla Woocommerce Product Design permite Path Traversal. Este problema afecta a Woocommerce Product Design: desde n/a hasta 1.0.0. | |
| Aplazada | Media (5.3) | 0.41% | — | Wpovernight Woocommerce PDF Invoices Packing SlipsAI | 29/10/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WP Overnight WooCommerce PDF Invoices & Packing Slips permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce PDF Invoices & Packing Slips: desde n/a hasta 3.8.6. | |
| Modificada | Media (6.1) | 0.29% | — | Amadercode ACL Floating Cart FOR Woocommerce | 29/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en AmaderCode Lab ACL Floating Cart para WooCommerce permite XSS reflejado. Este problema afecta a ACL Floating Cart para WooCommerce: desde n/a hasta 0.9. | |
| Modificada | Media (6.1) | 0.31% | — | Mattroyal Woocommerce Maintenance Mode | 29/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en el modo de mantenimiento de WooCommerce de Matt Royal permite XSS reflejado. Este problema afecta al modo de mantenimiento de WooCommerce: desde n/a hasta 2.0.1. | |
| Aplazada | Crítica (10) | 0.51% | — | Amin Omer Sudan Payment Gateway FOR WoocommerceAI | 29/10/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Amin Omer Sudan Payment Gateway para WooCommerce permite cargar un shell web a un servidor web. Este problema afecta a Sudan Payment Gateway para WooCommerce: desde n/a hasta 1.2.2. | |
| Aplazada | Crítica (10) | 1.1% | 💥 PoC | Chetan Khandla Woocommerce Product DesignAI | 29/10/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipo peligroso en Chetan Khandla Woocommerce Product Design permite cargar un shell web a un servidor web. Este problema afecta a Woocommerce Product Design: desde n/a hasta 1.0.0. | |
| Modificada | Media (6.1) | 0.33% | — | Yithemes Yith Woocommerce Product Add-ons | 28/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en YITH YITH WooCommerce Product Add-Ons permite XSS reflejado. Este problema afecta a YITH WooCommerce Product Add-Ons: desde n/a hasta 4.14.1. | |
| Modificada | Media (5.4) | 0.26% | — | Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce | 28/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en EnvoThemes Envo's Elementor Templates & Widgets for WooCommerce permiten XSS almacenados. Este problema afecta a las plantillas y widgets Elementor de Envo para WooCommerce: desde n/a… |