Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3254 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.48%—Mansurahamed Woocommerce Quote Calculator28/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Mansur Ahamed Woocommerce Quote Calculator permite la inyección SQL ciega. Este problema afecta a Woocommerce Quote Calculator: desde n/a hasta 1.1.
ModificadaAlta (8.8)0.50%—Wpclever WPC Shop AS A Customer FOR Woocommerce28/10/202417/6/2026
La vulnerabilidad de deserialización de datos no confiables en WPClever WPC Shop as a Customer for WooCommerce permite la inyección de objetos. Este problema afecta a WPC Shop como cliente de WooCommerce: desde n/a hasta 1.2.6.
ModificadaMedia (4.3)0.39%—Octolize Woocommerce UPS Shipping25/10/202417/6/2026
El complemento WooCommerce UPS Shipping – Live Rates and Access Points para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función delete_oauth_data en todas las versiones hasta la 2.3.11 incluida. Esto permite que atacantes autenticados, con…
AnalizadaAlta (7.2)0.47%—Wpovernight Woocommerce Order Proposal23/10/202417/6/2026
El complemento WooCommerce Order Proposal para WordPress es vulnerable a la escalada de privilegios a través de la propuesta de pedido en todas las versiones hasta la 2.0.5 incluida. Esto se debe a la implementación incorrecta de la función allow_payment_without_login. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (6.1)0.27%—Wpfactory Eu/uk VAT Manager FOR Woocommerce20/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) en WPFactory EU/UK VAT Manager para WooCommerce permite Cross-Site Scripting (XSS). Este problema afecta a EU/UK VAT Manager para WooCommerce: desde n/a hasta 2.12.14.
AnalizadaMedia (6.1)0.34%—Edit Woocommerce Templates Project Edit Woocommerce Templates18/10/202417/6/2026
El complemento Edit WooCommerce Templates para WordPress es vulnerable a ataques de Cross-Site Scripting Reflejado a través del parámetro 'page' en todas las versiones hasta la 1.1.2 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten…
ModificadaMedia (4.8)0.28%—Villatheme Woocommerce Email Template Customizer17/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en VillaTheme Email Template Customizer para WooCommerce permite XSS almacenado. Este problema afecta a Email Template Customizer para WooCommerce: desde n/a hasta 1.2.5.
AplazadaCrítica (9.3)0.41%—Wpfactory Emails Verification FOR WoocommerceAI17/10/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en WPFactory Email Verification para WooCommerce permite la inyección SQL. Este problema afecta a Email Verification para WooCommerce: desde n/a hasta 2.8.10.
AplazadaAlta (8.5)0.40%—Vrinsoft CSV Product Import Export FOR WoocommerceAI17/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en cmssoft CSV Product Import Export for WooCommerce permite la inyección SQL. Este problema afecta a CSV Product Import Export for WooCommerce: desde n/a hasta 1.0.0.
AplazadaMedia (4.3)0.18%—Razon Komar PAL Linked Variation FOR WoocommerceAI17/10/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Razon Komar Pal Linked Variation para WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Linked Variation para WooCommerce: desde n/a hasta 1.0.5.
AplazadaMedia (6.1)0.40%—Farsi Support Woocommerce SMSAI17/10/202417/6/2026
El complemento ?????? ????? ??????? Persian WooCommerce SMS para WordPress es vulnerable a cross-site scripting reflejado debido al uso de remove_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 7.0.2 incluida. Esto hace posible que atacantes no autenticados inyecten secuencias de comandos…
AplazadaCrítica (9.8)0.52%—AL Imran Akash Recently-viewed-most-viewed-and-sold-products-for-woocommerceAI16/10/202417/6/2026
La vulnerabilidad de deserialización de datos no confiables en Imran Akash Recently permite la inyección de objetos. Este problema afecta recientemente a: desde n/a hasta 1.1.
AplazadaMedia (5.3)0.21%—Woocommerce Smart CouponsAI16/10/202417/6/2026
El complemento WooCommerce Smart Coupons para WordPress es vulnerable a la omisión de autorización debido a una falta de verificación de capacidad en la función woocommerce_coupon_admin_init en versiones hasta la 4.6.0 incluida. Esto permite que atacantes no autenticados se envíen a sí mismos certificados de regalo de…
AplazadaMedia (6.3)0.35%—Flycart Discount Rules FOR WoocommerceAI16/10/202417/6/2026
El complemento Discount Rules for WooCommerce para WordPress es vulnerable a la falta de autorización a través de varias acciones AJAX en versiones hasta la 2.0.2 incluida debido a la falta de comprobaciones de capacidad en varias funciones. Esto permite que los atacantes a nivel de suscriptor ejecuten varias acciones…
AnalizadaMedia (6.1)0.44%—Flycart Discount Rules FOR Woocommerce16/10/202417/6/2026
El complemento Discount Rules for WooCommerce – Create Smart WooCommerce Coupons & Discounts, Bulk Discount, BOGO Coupons para WordPress es vulnerable a Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape apropiado en la URL en todas las versiones hasta la 2.6.5 incluida. Esto hace posible…
AnalizadaMedia (6.1)0.59%—Woocommerce15/10/202417/6/2026
El complemento WooCommerce para WordPress es vulnerable a la inyección de HTML en todas las versiones hasta la 9.0.2 incluida. Esto se debe a que el complemento no neutraliza correctamente los elementos HTML de los formularios de pedido enviados. Esto hace posible que atacantes no autenticados inyecten HTML arbitrario…
AnalizadaMedia (4.3)0.86%💥 PoCDirectsoftware Order Attachments FOR Woocommerce12/10/202417/6/2026
El complemento Order Attachments for WooCommerce para WordPress es vulnerable a cargas de archivos arbitrarios limitadas y no autorizadas debido a una verificación de capacidad faltante en la acción AJAX wcoa_add_attachment en las versiones 2.0 a 2.4.1. Esto permite que atacantes autenticados, con acceso de nivel de…
AplazadaAlta (8.8)1.2%💥 PoCStmatlantic BOT FOR Telegram ON WoocommerceAI12/10/202417/6/2026
El complemento Bot for Telegram en WooCommerce para WordPress es vulnerable a la divulgación de información confidencial debido a la falta de comprobaciones de autorización en la acción AJAX 'stm_wpcfto_get_settings' en todas las versiones hasta la 1.2.4 incluida. Esto permite que atacantes autenticados, con acceso de…
AnalizadaBaja (2.7)0.48%—Adobe CommerceAdobe Commerce B2BAdobe Magento10/10/202417/6/2026
Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de…
AnalizadaAlta (8.8)0.73%—Adobe CommerceAdobe Commerce B2BAdobe Magento10/10/202417/6/2026
Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para obtener acceso no autorizado…
AnalizadaBaja (2.7)0.58%—Adobe CommerceAdobe Commerce B2BAdobe Magento10/10/202417/6/2026
Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante administrador podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad y…
AnalizadaBaja (2.7)0.63%—Adobe CommerceAdobe Commerce B2BAdobe Magento10/10/202417/6/2026
Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de exposición de información que podría provocar la omisión de una función de seguridad. Un atacante administrativo podría aprovechar esta vulnerabilidad para tener un impacto bajo en la…
AnalizadaBaja (2.7)0.60%—Adobe CommerceAdobe Commerce B2BAdobe Magento10/10/202417/6/2026
Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de exposición de información que podría provocar la omisión de una función de seguridad. Un atacante administrativo podría aprovechar esta vulnerabilidad para tener un impacto bajo en la…
ModificadaMedia (6.5)0.73%—Adobe CommerceAdobe Commerce B2BAdobe Magento10/10/202417/6/2026
Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una escalada de privilegios. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y afectar…
ModificadaMedia (5.4)0.45%—Adobe CommerceAdobe Commerce B2BAdobe Magento10/10/202417/6/2026
Las versiones 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de…