Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1880 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.72%—Storeapps Stock Manager FOR Woocommerce21/7/202117/6/2026
El plugin de WordPress WooCommerce Stock Manager es vulnerable a un ataque de tipo Cross-Site Request Forgery conllevando a una Carga de Archivos Arbitrarios en las versiones hasta 2.5.7 incluyéndola, debido a la falta de nonce y de comprobación de archivos en el archivo…
ModificadaMedia (6.1)11%💥 ExploitPickplugins Product Slider FOR Woocommerce24/5/202117/6/2026
La funcionalidad slider import search del plugin PickPlugins Product Slider para WooCommerce WordPress versiones anteriores a 1.13.22 no saneaba apropiadamente el parámetro GET de la palabra clave, conllevando a un problema de tipo Cross-Site Scripting reflejado
ModificadaMedia (4.8)0.74%—Woocommerce17/5/202117/6/2026
Cuando la opción taxes está habilitada, el campo "Additional tax classes" no es saneado apropiadamente antes de ser devuelto en el panel de administración, permitiendo a usuarios con altos privilegios, tales como el administrador, usar cargas útiles XSS incluso cuando el parámetro unfiltered_html está deshabilitado
ModificadaMedia (5.4)0.59%—Hasthemes Woolentor - Woocommerce Elementor Addons + Builder5/5/202117/6/2026
El Plugin de WordPress "WooLentor - WooCommerce Elementor Addons + Builder" versiones anteriores a 1.8.6, presenta un widget que es vulnerable a un ataque de tipo Cross-Site Scripting (XSS) almacenado por usuarios con menos privilegios, como los contribuyentes, todo por medio de un método similar
ModificadaCrítica (9.8)7.9%💥 ExploitWoocommerce Help Scout5/4/202117/6/2026
El plugin del WordPress WooCommerce Help Scout, versiones anteriores a 2.9.1 (https://woocommerce.com/products/woocommerce-help-scout/) permite a usuarios no autenticados cargar cualquier archivo en el sitio que, por defecto, terminará en wp-content/uploads/hstmp
ModificadaCrítica (9.8)1.9%—Vanquish Woocommerce Upload Files5/4/202117/6/2026
El plugin de WordPress WooCommerce Upload Files versiones anteriores a 59.4 ejecutó una sola pasada de saneamiento para eliminar extensiones bloqueadas como .php. Era posible omitir esto y cargar un archivo con una extensión PHP insertando una extensión "blocked" dentro de otra extensión "blocked" en el parámetro…
ModificadaMedia (6.1)10%💥 ExploitAlgolplus Advanced Order Export FOR Woocommerce5/4/202117/6/2026
Este plugin de WordPress Advanced Order Export For WooCommerce versiones anteriores a 3.1.8, le ayuda a exportar fácilmente los datos de pedidos de WooCommerce. El parámetro tab en el Admin Panel es vulnerable a un ataque de tipo XSS reflejado
ModificadaMedia (6.1)0.78%—Algolplus Advanced Order Export FOR Woocommerce31/3/202117/6/2026
Advanced Order Export versiones anteriores a 3.1.8, para WooCommerce permite un XSS, una vulnerabilidad diferente de CVE-2020-11727.
ModificadaCrítica (9.8)37%—Yithemes Yith Woocommerce Gift Cards22/2/202117/6/2026
Una vulnerabilidad de carga de archivos arbitraria en el plugin YITH WooCommerce Gift Cards Premium versiones anteriores a 3.3.1, para WordPress, permite a atacantes remotos lograr una ejecución de código remota en el sistema operativo en el contexto de seguridad del servidor web. A fin de explotar esta…
ModificadaAlta (8.8)2.1%—Woocommerce Gift Cards28/12/202017/6/2026
Ultimate WooCommerce Gift Cards versión 3.0.2, está afectada por una vulnerabilidad de carga de archivos en la Custom GiftCard Template que puede ejecutar remotamente código arbitrario. Una vez que contiene la función "Custom Gift Card Template", la función de cargar una imagen personalizada es usada, cambiando…
ModificadaMedia (5.3)4.0%—Woocommerce27/12/202017/6/2026
El plugin WooCommerce versiones anteriores a 4.7.0 para WordPress, permite a atacantes remotos visualizar el estado de pedidos arbitrarios por medio del parámetro order_id en una acción fetch_order_status
ModificadaAlta (7.5)1.2%—Woocommerce NAB Transact26/8/202017/6/2026
Se detectó un problema en la extensión NAB Transact versión 2.1.0, para el plugin WooCommerce para WordPress. Una omisión del sistema de pago en línea permite que los pedidos sean marcados como pagados en su totalidad mediante la asignación de una ID de transacción bancaria arbitraria durante el paso de entrada de los…
ModificadaMedia (6.1)1.6%—Woocommerce Subscriptions23/7/202017/6/2026
Una vulnerabilidad XSS persistente en el plugin WooCommerce Subscriptions versiones anteriores a 2.6.3 para WordPress, permite a atacantes remotos ejecutar JavaScript arbitrario porque los detalles de facturación son manejados inapropiadamente en la función WCS_Admin_Post_Types en el archivo…
ModificadaAlta (8.8)0.53%—Woocommerce19/6/202017/6/2026
WooCommerce versiones anteriores a 3.6.5, cuando maneja las importaciones CSV de productos, presenta un problema de tipo cross-site request forgery (CSRF) con un cross-site scripting (XSS) almacenado resultante (Un ataque de tipo XSS) por medio del archivo…
ModificadaMedia (6.1)2.0%—Algolplus Advanced Order Export FOR Woocommerce6/5/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el plugin AlgolPlus Advanced Order Export For WooCommerce versión 3.1.3, para WordPress, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro woe_post_type del archivo view/settings-form.php.
ModificadaMedia (6.1)4.2%💥 ExploitCybercompany Swipehq-payment-gateway-woocommerce27/12/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo test-plugin.php en el plugin Swipe Checkout for WooCommerce versión 2.7.1 y anteriores para WordPress, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro api_url.
ModificadaMedia (6.5)1.8%—Wpwham Currency Switcher FOR Woocommerce2/11/201917/6/2026
Se detectó un problema en el addon Currency Switcher anteriores a 2.11.2 para WooCommerce, si un usuario suministra una moneda que no fue agregada por el administrador. En este caso, aunque la moneda no exista, será seleccionada, pero el monto del precio regresará a la moneda predeterminada. Esto significa que si un…
ModificadaMedia (4.3)0.95%—Yithemes Yith Woocommerce WishlistYithemes Yith Woocommerce CompareYithemes Yith Woocommerce Quick ViewYithemes Yith Woocommerce Zoom Magnifier+3431/10/201917/6/2026
el archivo plugin-fw/lib/yit-plugin-panel-wc.php en YIT Plugin Framework versiones hasta 3.3.8 para WordPress, permite cambios de opciones autenticados.
ModificadaMedia (6.1)1.4%—Persian Woocommerce SMS17/9/201917/6/2026
El plugin persian-woocommerce-sms versiones anteriores a 3.3.4 para WordPress, presenta una vulnerabilidad de tipo XSS del parámetro ps_sms_numbers.
ModificadaAlta (8.8)0.69%—Facebook FOR Woocommerce30/8/201917/6/2026
El plugin de facebook-for-woocommerce anterior a la versión 1.9.15 para WordPress tiene CSRF a través de ajax_woo_infobanner_post_click, ajax_woo_infobanner_post_xout, o ajax_fb_toggle_visibility.
ModificadaAlta (8.8)0.69%—Facebook FOR Woocommerce30/8/201917/6/2026
El plugin facebook-for-woocommerce anterior a la versión 1.9.14 para WordPress tiene CSRF.
ModificadaMedia (5.3)1.1%—Woocommerce Paypal Checkout Payment Gateway29/8/201917/6/2026
** EN DISPUTA ** cgi-bin / webscr? Cmd = _cart en el plugin de Gateway de pago y envío de PayPal de WooCommerce 1.6.17 para WordPress permite la manipulación de parámetros en un parámetro de cantidad (como la cantidad_1), como se demuestra comprando un artículo por un precio inferior al precio previsto NOTA: El autor…
ModificadaMedia (5.3)1.2%—Woocommerce Payu India Payment Gateway29/8/201917/6/2026
El archivo /payu/icpcheckout/ en el plugin WooCommerce PayU India Payment Gateway versión 2.1.1 para WordPress, permite la Manipulación de Parámetros en el parámetro buyQuantity=1, como es demostrado por la compra de un artículo por un precio más bajo al previsto.
ModificadaMedia (5.4)1.0%—Getwooplugins Additional Variation Images FOR Woocommerce29/8/201917/6/2026
El plugin woo-variación-galería versiones anteriores a 1.1.29 para WordPress, tiene una vulnerabilidad de tipo XSS.
ModificadaAlta (8.8)0.69%—Hallme Woocommerce Address Book29/8/201917/6/2026
El plugin woo-address-book versiones anteriores a 1.6.0 para WordPress, ha guardado llamadas sin validaciones de verificación de nonce.