Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1872 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.44%—Visztpeter Integration FOR Szamlazz.hu & WoocommerceVisztpeter Package Points AND Shipping Labels FOR Woocommerce18/11/202217/6/2026
Múltiples vulnerabilidades de Cross-Site Request Forgery (CSRF) en Viszt Péter's Integration para Szamlazz.hu & WooCommerce <= 5.6.3.2 y Csomagpontok és szállítási címkék WooCommerce-hez <= 1.9.0.2 en WordPress.
ModificadaMedia (6.5)0.66%—Algolplus Phone Orders FOR Woocommerce18/11/202217/6/2026
Vulnerabilidad de exposición de datos confidenciales autenticada (con permisos de suscriptores o superiores) en el complemento Phone Orders para WooCommerce en WordPress en versiones <= 3.7.1.
ModificadaMedia (4.8)0.42%—Yikesinc Custom Product Tabs FOR Woocommerce18/11/202217/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada autenticada (con permisos de admin o superiores) en el complemento Custom Product Tabs for WooCommerce en WordPress en versiones <= 1.7.9.
ModificadaMedia (4.3)0.25%—Booster FOR Woocommerce18/11/202217/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Booster para WooCommerce en WordPress en versiones <= 5.6.6.
ModificadaAlta (8.8)0.69%—Thriveweb Wooswipe Woocommerce Gallery17/11/202217/6/2026
Vulnerabilidad de control de acceso roto autenticada (con permisos de suscriptores o superiores) en el complemento WooSwipe WooCommerce Gallery de Wordpress en versiones <= 2.0.1.
ModificadaMedia (4.3)0.26%—Algolplus Advanced Dynamic Pricing FOR Woocommerce9/11/202217/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Advanced Dynamic Pricing para WooCommerce en versiones <= 4.1.5 en WordPress, lo que lleva a la migración del tipo de regla.
ModificadaMedia (4.3)0.30%—Algolplus Advanced Dynamic Pricing FOR Woocommerce8/11/202217/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Advanced Dynamic Pricing para WooCommerce en versiones <= 4.1.5 en WordPress, lo que lleva a la importación de la configuración del complemento.
ModificadaMedia (6.5)0.35%—Algolplus Advanced Order Export FOR Woocommerce8/11/202217/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Advanced Order Export For WooCommerce de WordPress en versiones <= 3.3.2 que conduce a la descarga del archivo de exportación.
ModificadaAlta (8.8)0.54%—Addify Role Based Pricing FOR Woocommerce7/11/202217/6/2026
El complemento de precios basados ??en roles para WooCommerce WordPress anterior a 1.6.2 no tiene autorización ni verificaciones CSRF adecuadas, y no valida los archivos que se cargarán, lo que permite que cualquier usuario autenticado, como el suscriptor, cargue archivos arbitrarios, como PHP.
ModificadaAlta (8.8)0.55%—Addify Role Based Pricing FOR Woocommerce7/11/202217/6/2026
El complemento de precios basados ??en roles para WooCommerce WordPress anterior a 1.6.3 no tiene autorización ni verificaciones CSRF adecuadas, además de no validar la ruta proporcionada a través de la entrada del usuario, lo que permite a cualquier usuario autenticado, como el suscriptor, realizar ataques de…
ModificadaCrítica (9.8)3.9%💥 ExploitOpmc Woocommerce Dropshipping7/11/202217/6/2026
El complemento de WordPress WooCommerce Dropshipping anterior a 4.4 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL a través de un endpoint REST disponible para usuarios no autenticados, lo que lleva a una inyección de SQL.
ModificadaAlta (7.2)1.3%—Kadencewp Kadence Woocommerce Email Designer25/10/202217/6/2026
El plugin Kadence WooCommerce Email Designer de WordPress versiones anteriores a 1.5.7, no serializa el contenido de un archivo importado, lo que podría conllevar a problemas de inyecciones de objetos PHP cuando un administrador importa (intencionadamente o no) un archivo malicioso y una cadena de gadgets apropiada…
ModificadaAlta (7.5)0.79%—Villatheme Dropshipping AND Fulfillment FOR Aliexpress AND Woocommerce14/10/202217/6/2026
Una Exposición de Datos Confidenciales en el plugin Villatheme ALD - AliExpress Dropshipping and Fulfillment for WooCommerce premium versiones anteriores a 1.1.0 incluyéndola en WordPress
ModificadaAlta (7.5)0.91%—Cusrev Customer Reviews FOR Woocommerce23/9/202217/6/2026
Una vulnerabilidad de Divulgación de Información Confidencial no Autenticada en el plugin Customer Reviews for WooCommerce versiones anteriores a 5.3.5 incluyéndola en WordPress.
ModificadaAlta (8.8)0.38%—Cusrev Customer Reviews FOR Woocommerce23/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Customer Reviews for WooCommerce versiones anteriores a 5.3.5 incluyéndola en WordPress.
ModificadaAlta (8.8)1.0%—Cusrev Customer Reviews FOR Woocommerce23/9/202217/6/2026
Una vulnerabilidad de Control de Acceso Roto Autenticado (suscriptor+) en el plugin Customer Reviews for WooCommerce versiones anteriores a 5.3.5 incluyéndola en WordPress.
ModificadaMedia (4.3)0.32%—Algolplus Advanced Dynamic Pricing FOR Woocommerce23/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AlgolPlus Advanced Dynamic Pricing for WooCommerce versiones anteriores a 4.1.3 incluyéndola en WordPress.
ModificadaMedia (4.8)0.60%—Woobewoo WBW Currency Switcher FOR Woocommerce16/9/202217/6/2026
El plugin WBW Currency Switcher for WooCommerce de WordPress versiones anteriores a 1.6.6, no sanea ni escapa de algunos de sus ajustes, lo que podría permitir a usuarios con altos privilegios, como el administrador, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad…
ModificadaMedia (4.8)0.55%—Algolplus Advanced Order Export FOR Woocommerce9/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado Autenticado (administrador de tienda+) en el plugin AlgolPlus Advanced Order Export For WooCommerce versiones anteriores a 3.3.1 incluyéndola, en WordPress
ModificadaMedia (6.1)0.55%—Berocket Stockists Manager FOR Woocommerce6/9/202217/6/2026
El plugin Stockists Manager for Woocommerce para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta 1.0.2.1 incluyéndola. Esto es debido a una falta de comprobación de nonce en la función stockist_settings_main(). Esto hace posible a atacantes no autenticados modificar la configuración del plugin…
ModificadaAlta (8)0.91%—Ultimatesmsnotifications Ultimate SMS Notifications FOR Woocommerce6/9/202217/6/2026
El plugin Ultimate SMS Notifications for WooCommerce para WordPress es vulnerable a una inyección de CSV en versiones hasta 1.4.1 incluyéndola, por medio de la funcionalidad "Export Utility". Esto hace posible a atacantes autenticados, como un suscriptor, añadan entradas no confiables en la información de facturación…
ModificadaMedia (4.3)0.32%—Wc-marketplace Multivendor Marketplace Solution FOR Woocommerce - WC Marketplace5/9/202217/6/2026
El plugin Multivendor Marketplace Solution for WooCommerce de WordPress versiones anteriores a 3.8.12, carece de autorización y CSRF en múltiples acciones AJAX, lo que podría permitir a cualquier usuario autenticado, como el suscriptor, llamarlos y suspender a vendedores (reportero por el remitente) o actualizar el…
ModificadaBaja (2.7)0.77%—Mailchimp FOR Woocommerce29/8/202217/6/2026
El plugin Mailchimp for WooCommerce de WordPress versiones anteriores a 2.7.2, presenta una acción AJAX que permite a usuarios con altos privilegios llevar a cabo una petición POST en nombre del servidor a la red interna/LAN, el cuerpo de la petición también es anexada a la respuesta por lo que puede ser usado para…
ModificadaMedia (6.1)0.67%—Wpovernight Woocommerce PDF Invoices& Packing Slips29/8/202217/6/2026
El plugin WooCommerce PDF Invoices & Packing Slips de WordPress versiones anteriores a 3.0.1, no sanea y escapa de algunos parámetros antes de devolverlos en un atributo de una página de administración, conllevando a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaMedia (4.3)0.71%—Mailchimp FOR Woocommerce29/8/202217/6/2026
El plugin Mailchimp for WooCommerce de WordPress versiones anteriores a 2.7.1, presenta una acción AJAX que permite a cualquier usuario conectado (como el suscriptor) llevar a cabo una petición POST en nombre del servidor a la red interna/LAN, el cuerpo de la petición también es anexada a la respuesta por lo que puede…