Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

477 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.25%—Easy Payment WOO Paypal GatewayAI9/12/20257/10/2026
Vulnerabilidad de Autorización faltante en Easy Payment Payment Gateway para PayPal en WooCommerce woo-paypal-gateway permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Payment Gateway para PayPal en WooCommerce: desde n/a hasta menor o igual que…
AplazadaMedia (5.3)0.27%—Cryptocurrency Payment GatewayAI18/11/202517/6/2026
The Cryptocurrency Payment Gateway for WooCommerce plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'handle_optin_optout' function in all versions up to, and including, 2.0.25. This makes it possible for unauthenticated attackers to opt in and out of…
ModificadaBaja (2.1)0.31%—Campcodes School Fees Payment Management System17/11/20257/10/2026
Se ha identificado una debilidad en Campcodes School Fees Payment Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /ajax.php?action=delete_fees. La ejecución de una manipulación del argumento ID puede conducir a inyección SQL. El ataque puede realizarse de forma remota.…
ModificadaBaja (2.1)0.31%—Campcodes School Fees Payment Management System17/11/20257/10/2026
Una falla de seguridad ha sido descubierta en Campcodes School Fees Payment Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /ajax.PHP?action=delete_payment. Realizar una manipulación del argumento ID resulta en inyección SQL. El ataque es posible de ser llevado a…
AnalizadaMedia (5.5)0.39%—Campcodes School Fees Payment Management System17/11/20257/10/2026
Se identificó una vulnerabilidad en Campcodes School Fees Payment Management System 1.0. Afectada es una función desconocida del archivo /manage_course.php. Tal manipulación del argumento ID conduce a inyección SQL. El ataque puede ejecutarse de forma remota. El exploit está disponible públicamente y podría ser…
AnalizadaMedia (5.5)0.39%—Campcodes School Fees Payment Management System17/11/20257/10/2026
Una vulnerabilidad fue determinada en Campcodes School Fees Payment Management System 1.0. Esto impacta una función desconocida del archivo /ajax.PHP?action=login. Esta manipulación del argumento Username causa inyección SQL. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y…
AnalizadaBaja (2.1)0.31%—Campcodes School Fees Payment Management System17/11/20257/10/2026
Una vulnerabilidad fue encontrada en Campcodes School Fees Payment Management System 1.0. Esto afecta una función desconocida del archivo /ajax.PHP?action=save_course. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría ser usado.
AnalizadaBaja (2.1)0.31%—Campcodes School Fees Payment Management System17/11/20257/10/2026
Una vulnerabilidad ha sido encontrada en Campcodes School Fees Payment Management System 1.0. El elemento impactado es una función desconocida del archivo /ajax.PHP?action=save_payment. La manipulación del argumento ID conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado al…
AnalizadaBaja (2.1)0.32%—Campcodes School Fees Payment Management System12/11/202517/6/2026
A vulnerability was identified in Campcodes School Fees Payment Management System 1.0. Impacted is an unknown function of the file /ajax.php?action=save_student. The manipulation of the argument ID leads to sql injection. The attack may be initiated remotely. The exploit is publicly available and might be used.
AplazadaAlta (7.5)0.44%—Paymentplugins Braintree FOR WoocommerceAI12/11/202517/6/2026
The Payment Plugins Braintree For WooCommerce plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on the wc-braintree/v1/3ds/vaulted_nonce REST API endpoint in all versions up to, and including, 3.2.78. This is due to the endpoint being registered with permission_callback set…
AplazadaCrítica (9.3)0.36%—Hiecor Hcv4-payment-gatewayAI6/11/202517/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in hiecor HieCOR Payment Gateway Plugin hcv4-payment-gateway allows SQL Injection.This issue affects HieCOR Payment Gateway Plugin: from n/a through <= 1.5.11.
AplazadaAlta (7.1)0.18%—Idokd Simple PaymentAI6/11/20257/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Ido Kobelkowsky Simple Payment simple-payment. Este problema afecta a Simple Payment: desde n/a hasta menor o igual que 2.4.6.
AplazadaAlta (7.5)0.36%—Idokd Simple PaymentAI6/11/20257/10/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Ido Kobelkowsky Simple Payment simple-payment. Este problema afecta a Simple Payment: desde n/a hasta menor o igual que 2.4.6.
AplazadaAlta (7.5)0.30%—Crypto Payment Gateway With PayeerAI4/11/202517/6/2026
The Crypto Payment Gateway with Payeer for WooCommerce plugin for WordPress is vulnerable to payment bypass in all versions up to, and including, 1.0.3. This is due to the plugin not properly verifying a payments status through server-side validation though the /wc-api/bp-payeer-gateway-callback endpoint. This makes…
ModificadaBaja (2.1)0.35%—Campcodes School Fees Payment Management System3/11/202517/6/2026
A security flaw has been discovered in Campcodes School Fees Payment Management System 1.0. This issue affects some unknown processing of the file /ajax.php?action=delete_course. The manipulation of the argument ID results in sql injection. The attack can be executed remotely. The exploit has been released to the…
AplazadaMedia (5.4)0.21%—Clear2pay Bank Visibility Application - Payment ExecutionAI28/10/202517/6/2026
A reflected Cross-Site Scripting (XSS) vulnerability has been identified in Clear2Pay Bank Visibility Application - Payment Execution 1.10.0.104 via the ID parameter in the URL.
AplazadaAlta (7.5)0.35%—WP Full PAY Stripe Payment FormsAI25/10/20258/10/2026
El plugin Stripe Payment Forms by WP Full Pay - Accept Credit Card Payments, Donations & Subscriptions para WordPress es vulnerable a inyección SQL a través del parámetro 'wpfs-form-name' en todas las versiones hasta la, e incluyendo, la 8.3.1 debido a un escape insuficiente en el parámetro proporcionado por el…
AplazadaMedia (6.1)0.22%—Vnpay Payment GatewayAI24/10/20258/10/2026
El plugin de pasarela de pago VNPAY para WordPress es vulnerable a cross-site scripting reflejado a través del parámetro 'message' en todas las versiones hasta la 1.0.0, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados inyectar scripts web…
AplazadaAlta (7.1)0.24%—Robokassa Payment Gateway FOR WoocommerceAI22/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en la pasarela de pago Robokassa de robokassa para Woocommerce robokassa permite XSS Reflejado. Este problema afecta a la pasarela de pago Robokassa para Woocommerce: desde n/a hasta menor o igual que…
AplazadaMedia (5.3)0.34%—Oceanpayment Creditcard GatewayAI15/10/20258/10/2026
El plugin Oceanpayment CreditCard Gateway para WordPress es vulnerable a la modificación no autenticada y no autorizada de datos debido a la falta de autenticación y comprobaciones de capacidad en las funciones 'return_payment' y 'notice_payment' en todas las versiones hasta la 6.0, inclusive. Esto hace posible que…
AplazadaMedia (4.3)0.25%—Payrexx Payment Gateway FOR WoocommerceAI22/9/202517/6/2026
Missing Authorization vulnerability in payrexx Payrexx Payment Gateway for WooCommerce woo-payrexx-gateway allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Payrexx Payment Gateway for WooCommerce: from n/a through <= 3.1.5.
AplazadaMedia (5.3)0.28%—Cardcom Payment GatewayAI22/9/202517/6/2026
Missing Authorization vulnerability in CardCom CardCom Payment Gateway woo-cardcom-payment-gateway allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects CardCom Payment Gateway: from n/a through <= 3.5.0.7.
AplazadaCrítica (9.1)0.74%—Kiosoft Stored Value Unattended Payment SolutionsAI12/9/202517/6/2026
Some "Stored Value" Unattended Payment Solutions of KioSoft use vulnerable NFC cards. Attackers could potentially use this vulnerability to change the balance on the cards and generate money. The account balance is stored on an insecure MiFare Classic NFC card and can be read and written back. By carefully observing…
AplazadaMedia (6.5)0.32%—Automattic Woocommerce PaymentsAI10/9/202517/6/2026
The Payments Plugin and Checkout Plugin for WooCommerce: Stripe, PayPal, Square, Authorize.net plugin for WordPress is vulnerable to time-based SQL Injection via the ‘order_by’ parameter in all versions up to, and including, 1.117.5 due to insufficient escaping on the user supplied parameter and lack of sufficient…
AplazadaMedia (5.9)0.18%—Gourl Bitcoin Payment Gateway Paid Downloads MembershipAI5/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in gourl GoUrl Bitcoin Payment Gateway & Paid Downloads & Membership gourl-bitcoin-payment-gateway-paid-downloads-membership allows Stored XSS.This issue affects GoUrl Bitcoin Payment Gateway & Paid Downloads &…