Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3256 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.44%—Wpsoul Greenshift Woocommerce Addon29/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en el complemento Wpsoul Greenshift Woocommerce permite la inyección SQL. Este problema afecta al complemento Greenshift Woocommerce: desde n/a hasta 1.9.8.
AnalizadaCrítica (9.8)23%💥 ExploitTemplateinvaders TI Woocommerce Wishlist29/8/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en TemplateInvaders TI WooCommerce Wishlist permite la inyección SQL. Este problema afecta a TI WooCommerce Wishlist: desde n/a hasta 2.8.2.
AnalizadaMedia (5.3)0.45%—Mollie Payments FOR Woocommerce28/8/202417/6/2026
El complemento Mollie Payments for WooCommerce para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 7.7.0 incluida. Esto se debe a que el informe de errores está habilitado de forma predeterminada en varios archivos de complementos. Esto hace posible que los atacantes no…
AnalizadaMedia (6.9)0.74%—Donbermoy E-commerce Website27/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester E-Commerce Website 1.0 y clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /Admin/registration.php. La manipulación del argumento fname conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido…
ModificadaMedia (4.3)0.18%—Checkoutplugins Stripe Payments FOR Woocommerce26/8/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Checkout Plugins Stripe Payments For WooCommerce by Checkout. Este problema afecta a Stripe Payments For WooCommerce by Checkout: desde n/a hasta 1.9.1.
ModificadaAlta (7.5)0.37%—Jem-products Order Export FOR Woocommerce26/8/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en JEM Plugins Order Export for WooCommerce. Este problema afecta la exportación de pedidos para WooCommerce: desde n/a hasta 3.23.
AnalizadaMedia (5.3)0.58%—Angeljudesuarez E-commerce Website25/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode E-Commerce Website 1.0 y clasificada como crítica. Una función desconocida del archivo search_list.php es afectada por esta vulnerabilidad. La manipulación del argumento usuario conduce a la inyección SQL. El ataque se puede lanzar de forma remota. El exploit ha…
AnalizadaAlta (8.8)0.78%—Wpmarketingrobot Woocommerce Google Feed Manager23/8/202417/6/2026
El complemento WooCommerce Google Feed Manager para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función 'wppfm_removeFeedFile' en todas las versiones hasta la 2.8.0 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel…
AnalizadaMedia (5.3)0.70%—Janobe E-commerce System23/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester E-Commerce System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /ecommerce/admin/products/controller.php es afectada por esta vulnerabilidad. La manipulación de la foto del argumento da lugar a una subida sin restricciones. Es posible lanzar…
AnalizadaMedia (5.3)0.60%—Janobe E-commerce System22/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester E-Commerce System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /ecommerce/popup_Item.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido…
AnalizadaMedia (6.9)0.69%—Janobe E-commerce System22/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester E-Commerce System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /ecommerce/admin/login.php del componente Admin Login. La manipulación del argumento user_email conduce a la inyección de SQL. El ataque se puede iniciar…
AplazadaAlta (8.8)0.51%—Shopping Cart Ecommerce StoreAI20/8/202417/6/2026
El complemento Shopping Cart & eCommerce Store para WordPress es vulnerable a la inyección SQL basada en booleanos a través del parámetro 'model_number' en todas las versiones hasta la 5.7.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente…
AplazadaAlta (7.5)0.43%—Checkoutplugins Stripe Payments FOR WoocommerceAI18/8/202417/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en complementos de pago Stripe Payments para WooCommerce by Checkout. Este problema afecta a Stripe Payments For WooCommerce by Checkout: desde n/a hasta 1.9.1.
AnalizadaMedia (5.4)0.26%—Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce18/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en EnvoThemes Envo's Elementor Templates & Widgets for WooCommerce permiten XSS almacenado. Este problema afecta a lEnvo's Elementor Templates & Widgets for WooCommerce: desde n/a hasta…
AplazadaMedia (5.9)0.40%—Automattic WoocommerceAI18/8/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Automattic WooCommerce. Este problema afecta a WooCommerce: desde n/a hasta 9.1.2.
AplazadaCrítica (10)0.98%—Inpost FOR WoocommerceAIInpost PLAI17/8/202417/6/2026
El complemento InPost para WooCommerce y el complemento InPost PL para WordPress son vulnerables al acceso no autorizado y a la eliminación de datos debido a una falta de verificación de capacidad en la función 'parse_request' en todas las versiones hasta la 1.4.0 incluida (para InPost para WooCommerce) así como 1.4.4…
AnalizadaMedia (4.3)0.43%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad…
AnalizadaMedia (5.4)0.41%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad…
AnalizadaMedia (4.3)0.44%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad…
AnalizadaMedia (4.3)0.42%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad…
AnalizadaMedia (4.3)0.44%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad…
AnalizadaMedia (4.3)0.44%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad…
AnalizadaMedia (4.3)0.44%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad…
AnalizadaMedia (4.3)0.43%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad…
AnalizadaMedia (4.3)0.44%—Adobe CommerceAdobe Magento14/8/202417/6/2026
Las versiones 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar una omisión de la función de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para omitir las medidas de seguridad…