Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1872 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.44% | — | Visztpeter Integration FOR Szamlazz.hu & WoocommerceVisztpeter Package Points AND Shipping Labels FOR Woocommerce | 18/11/2022 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Request Forgery (CSRF) en Viszt Péter's Integration para Szamlazz.hu & WooCommerce <= 5.6.3.2 y Csomagpontok és szállítási címkék WooCommerce-hez <= 1.9.0.2 en WordPress. | |
| Modificada | Media (6.5) | 0.66% | — | Algolplus Phone Orders FOR Woocommerce | 18/11/2022 | 17/6/2026 | Vulnerabilidad de exposición de datos confidenciales autenticada (con permisos de suscriptores o superiores) en el complemento Phone Orders para WooCommerce en WordPress en versiones <= 3.7.1. | |
| Modificada | Media (4.8) | 0.42% | — | Yikesinc Custom Product Tabs FOR Woocommerce | 18/11/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada autenticada (con permisos de admin o superiores) en el complemento Custom Product Tabs for WooCommerce en WordPress en versiones <= 1.7.9. | |
| Modificada | Media (4.3) | 0.25% | — | Booster FOR Woocommerce | 18/11/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Booster para WooCommerce en WordPress en versiones <= 5.6.6. | |
| Modificada | Alta (8.8) | 0.69% | — | Thriveweb Wooswipe Woocommerce Gallery | 17/11/2022 | 17/6/2026 | Vulnerabilidad de control de acceso roto autenticada (con permisos de suscriptores o superiores) en el complemento WooSwipe WooCommerce Gallery de Wordpress en versiones <= 2.0.1. | |
| Modificada | Media (4.3) | 0.26% | — | Algolplus Advanced Dynamic Pricing FOR Woocommerce | 9/11/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Advanced Dynamic Pricing para WooCommerce en versiones <= 4.1.5 en WordPress, lo que lleva a la migración del tipo de regla. | |
| Modificada | Media (4.3) | 0.30% | — | Algolplus Advanced Dynamic Pricing FOR Woocommerce | 8/11/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Advanced Dynamic Pricing para WooCommerce en versiones <= 4.1.5 en WordPress, lo que lleva a la importación de la configuración del complemento. | |
| Modificada | Media (6.5) | 0.35% | — | Algolplus Advanced Order Export FOR Woocommerce | 8/11/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Advanced Order Export For WooCommerce de WordPress en versiones <= 3.3.2 que conduce a la descarga del archivo de exportación. | |
| Modificada | Alta (8.8) | 0.54% | — | Addify Role Based Pricing FOR Woocommerce | 7/11/2022 | 17/6/2026 | El complemento de precios basados ??en roles para WooCommerce WordPress anterior a 1.6.2 no tiene autorización ni verificaciones CSRF adecuadas, y no valida los archivos que se cargarán, lo que permite que cualquier usuario autenticado, como el suscriptor, cargue archivos arbitrarios, como PHP. | |
| Modificada | Alta (8.8) | 0.55% | — | Addify Role Based Pricing FOR Woocommerce | 7/11/2022 | 17/6/2026 | El complemento de precios basados ??en roles para WooCommerce WordPress anterior a 1.6.3 no tiene autorización ni verificaciones CSRF adecuadas, además de no validar la ruta proporcionada a través de la entrada del usuario, lo que permite a cualquier usuario autenticado, como el suscriptor, realizar ataques de… | |
| Modificada | Crítica (9.8) | 3.9% | 💥 Exploit | Opmc Woocommerce Dropshipping | 7/11/2022 | 17/6/2026 | El complemento de WordPress WooCommerce Dropshipping anterior a 4.4 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL a través de un endpoint REST disponible para usuarios no autenticados, lo que lleva a una inyección de SQL. | |
| Modificada | Alta (7.2) | 1.3% | — | Kadencewp Kadence Woocommerce Email Designer | 25/10/2022 | 17/6/2026 | El plugin Kadence WooCommerce Email Designer de WordPress versiones anteriores a 1.5.7, no serializa el contenido de un archivo importado, lo que podría conllevar a problemas de inyecciones de objetos PHP cuando un administrador importa (intencionadamente o no) un archivo malicioso y una cadena de gadgets apropiada… | |
| Modificada | Alta (7.5) | 0.79% | — | Villatheme Dropshipping AND Fulfillment FOR Aliexpress AND Woocommerce | 14/10/2022 | 17/6/2026 | Una Exposición de Datos Confidenciales en el plugin Villatheme ALD - AliExpress Dropshipping and Fulfillment for WooCommerce premium versiones anteriores a 1.1.0 incluyéndola en WordPress | |
| Modificada | Alta (7.5) | 0.91% | — | Cusrev Customer Reviews FOR Woocommerce | 23/9/2022 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información Confidencial no Autenticada en el plugin Customer Reviews for WooCommerce versiones anteriores a 5.3.5 incluyéndola en WordPress. | |
| Modificada | Alta (8.8) | 0.38% | — | Cusrev Customer Reviews FOR Woocommerce | 23/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Customer Reviews for WooCommerce versiones anteriores a 5.3.5 incluyéndola en WordPress. | |
| Modificada | Alta (8.8) | 1.0% | — | Cusrev Customer Reviews FOR Woocommerce | 23/9/2022 | 17/6/2026 | Una vulnerabilidad de Control de Acceso Roto Autenticado (suscriptor+) en el plugin Customer Reviews for WooCommerce versiones anteriores a 5.3.5 incluyéndola en WordPress. | |
| Modificada | Media (4.3) | 0.32% | — | Algolplus Advanced Dynamic Pricing FOR Woocommerce | 23/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AlgolPlus Advanced Dynamic Pricing for WooCommerce versiones anteriores a 4.1.3 incluyéndola en WordPress. | |
| Modificada | Media (4.8) | 0.60% | — | Woobewoo WBW Currency Switcher FOR Woocommerce | 16/9/2022 | 17/6/2026 | El plugin WBW Currency Switcher for WooCommerce de WordPress versiones anteriores a 1.6.6, no sanea ni escapa de algunos de sus ajustes, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad… | |
| Modificada | Media (4.8) | 0.55% | — | Algolplus Advanced Order Export FOR Woocommerce | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado Autenticado (administrador de tienda+) en el plugin AlgolPlus Advanced Order Export For WooCommerce versiones anteriores a 3.3.1 incluyéndola, en WordPress | |
| Modificada | Media (6.1) | 0.55% | — | Berocket Stockists Manager FOR Woocommerce | 6/9/2022 | 17/6/2026 | El plugin Stockists Manager for Woocommerce para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta 1.0.2.1 incluyéndola. Esto es debido a una falta de comprobación de nonce en la función stockist_settings_main(). Esto hace posible a atacantes no autenticados modificar la configuración del plugin… | |
| Modificada | Alta (8) | 0.91% | — | Ultimatesmsnotifications Ultimate SMS Notifications FOR Woocommerce | 6/9/2022 | 17/6/2026 | El plugin Ultimate SMS Notifications for WooCommerce para WordPress es vulnerable a una inyección de CSV en versiones hasta 1.4.1 incluyéndola, por medio de la funcionalidad "Export Utility". Esto hace posible a atacantes autenticados, como un suscriptor, añadan entradas no confiables en la información de facturación… | |
| Modificada | Media (4.3) | 0.32% | — | Wc-marketplace Multivendor Marketplace Solution FOR Woocommerce - WC Marketplace | 5/9/2022 | 17/6/2026 | El plugin Multivendor Marketplace Solution for WooCommerce de WordPress versiones anteriores a 3.8.12, carece de autorización y CSRF en múltiples acciones AJAX, lo que podría permitir a cualquier usuario autenticado, como el suscriptor, llamarlos y suspender a vendedores (reportero por el remitente) o actualizar el… | |
| Modificada | Baja (2.7) | 0.77% | — | Mailchimp FOR Woocommerce | 29/8/2022 | 17/6/2026 | El plugin Mailchimp for WooCommerce de WordPress versiones anteriores a 2.7.2, presenta una acción AJAX que permite a usuarios con altos privilegios llevar a cabo una petición POST en nombre del servidor a la red interna/LAN, el cuerpo de la petición también es anexada a la respuesta por lo que puede ser usado para… | |
| Modificada | Media (6.1) | 0.67% | — | Wpovernight Woocommerce PDF Invoices& Packing Slips | 29/8/2022 | 17/6/2026 | El plugin WooCommerce PDF Invoices & Packing Slips de WordPress versiones anteriores a 3.0.1, no sanea y escapa de algunos parámetros antes de devolverlos en un atributo de una página de administración, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (4.3) | 0.71% | — | Mailchimp FOR Woocommerce | 29/8/2022 | 17/6/2026 | El plugin Mailchimp for WooCommerce de WordPress versiones anteriores a 2.7.1, presenta una acción AJAX que permite a cualquier usuario conectado (como el suscriptor) llevar a cabo una petición POST en nombre del servidor a la red interna/LAN, el cuerpo de la petición también es anexada a la respuesta por lo que puede… |