Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3262 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.3) | 0.40% | — | Wpwebelite Woocommerce Social Login | 20/7/2024 | 17/6/2026 | El complemento WooCommerce - Social Login para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 2.7.3 incluida. Esto se debe a controles insuficientes en la función 'woo_slg_login_email'. Esto hace posible que atacantes no autenticados inicien sesión como cualquier usuario existente en el… | |
| Aplazada | Alta (7.1) | 0.40% | — | Ithemelandco Woocommerce ReportAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en iThemelandCo WooCommerce Report permite XSS reflejado. Este problema afecta a WooCommerce Report: desde n/a hasta 1.4.5. | |
| Aplazada | Alta (7.1) | 0.35% | — | Appmaker - Convert Woocommerce TO Android & IOS Native Mobile AppsAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Appmaker Appmaker – Convert WooCommerce to Android & iOS Native Mobile Apps permite XSS reflejado. Este problema afecta a Appmaker – Convert WooCommerce to Android & iOS Native… | |
| Aplazada | Alta (7.1) | 0.40% | — | A3rev Software Woocommerce Predictive SearchAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en el software a3rev WooCommerce Predictive Search permite XSS reflejado. Este problema afecta a WooCommerce Predictive Search: desde n/a hasta 6.0.1. | |
| Aplazada | Media (6.5) | 0.66% | — | Mercadopago Mercado Pago Payments FOR WoocommerceAI | 20/7/2024 | 17/6/2026 | El complemento Mercado Pago payments for WooCommerce para WordPress es vulnerable a Path Traversal en las versiones 7.3.0 a 7.5.1 a través de la función mercadopagoDownloadLog. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, descarguen y lean el contenido de archivos… | |
| Aplazada | Media (5.3) | 0.55% | — | Addonify Quick View FOR WoocommerceAI | 20/7/2024 | 17/6/2026 | El complemento Addonify – Quick View For WooCommerce para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 1.2.16 incluida. Esto se debe al complemento que utiliza mobiledetect sin impedir el acceso directo a los archivos. Esto hace posible que atacantes no autenticados… | |
| Modificada | Media (4.3) | 0.33% | — | Yithemes Yith Essential KIT FOR Woocommerce | 19/7/2024 | 17/6/2026 | El complemento YITH Essential Kit para WooCommerce #1 para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones 'activate_module', 'deactivate_module' e 'install_module' en todas las versiones hasta la 2.34.0 incluida. Esto hace posible que… | |
| Modificada | Alta (7.5) | 20% | — | Pluginus Husky - Products Filter Professional FOR Woocommerce | 16/7/2024 | 17/6/2026 | El complemento HUSKY – Products Filter Professional para WooCommerce para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'woof_author' en todas las versiones hasta la 1.3.6 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de… | |
| Aplazada | Media (4.3) | 0.36% | — | Wpbakery WEB Woocommerce AddonsAI | 16/7/2024 | 17/6/2026 | El complemento Web and WooCommerce Addons for WPBakery Builder para WordPress son vulnerables a modificaciones no autorizadas de la configuración del complemento debido a una falta de verificación de capacidad en varias funciones del complemento en todas las versiones hasta la 1.4.5 incluida. Esto hace posible que los… | |
| Analizada | Media (5.9) | 0.48% | — | Wisdmlabs Product Enquiry FOR Woocommerce | 13/7/2024 | 17/6/2026 | El complemento Product Inquiry for WooCommerce WordPress anterior a 3.1.8 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Aplazada | Crítica (9.3) | 0.41% | — | Anhvnit Woocommerce OpenposAI | 12/7/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en un Woocommerce OpenPos anhvnit. Este problema afecta a Woocommerce OpenPos: desde n/a hasta 6.4.4. | |
| Aplazada | Alta (8.6) | 0.59% | — | Anhvnit Woocommerce OpenposAI | 12/7/2024 | 17/6/2026 | Vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en un Woocommerce OpenPos que permite la manipulación de archivos. Este problema afecta a Woocommerce OpenPos: desde n/a hasta 6.4.4. | |
| Aplazada | Media (4.3) | 0.28% | — | Saleswonder GET Better Reviews FOR WoocommerceAI | 12/7/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Tobias Conrad Get Better Reviews for WooCommerce. Este problema afecta a Get Better Reviews for WooCommerce: desde n/a hasta 4.0.6. | |
| Aplazada | Media (6.5) | 0.24% | — | Binarycarpenter Ultimate Custom ADD TO Cart Button Ajax FOR WoocommerceAI | 12/7/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en BinaryCarpenter Ultimate Custom Add To Cart Button (Ajax) para WooCommerce de Binary Carpenter permite cross-site scripting (XSS). Este problema afecta a Ultimate Custom Add To Cart Button (Ajax) para WooCommerce de Binary Carpenter: de n/a hasta 1.222.16. | |
| Analizada | Media (6.1) | 0.27% | — | Nopcommerce | 9/7/2024 | 17/6/2026 | Nopcommerce 4.70.1 es vulnerable a Cross Site Scripting (XSS) a través de los parámetros combinados "AddProductReview.Title" y "AddProductReview.ReviewText" (Reviews) al crear una nueva reseña. | |
| Aplazada | Baja (3.5) | 0.35% | — | Automattic WoocommerceAI | 9/7/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales en la salida utilizados por una vulnerabilidad de componente posterior ('Injection') en Automattic WooCommerce permite la suplantación de contenido. Este problema afecta a WooCommerce: desde n/a hasta 8.9.2. | |
| Aplazada | Media (4.3) | 0.40% | — | Xplainer Woocommerce Product FAQAI | 9/7/2024 | 17/6/2026 | El complemento XPlainer – WooCommerce Product FAQ [WooCommerce Accordion FAQ Plugin para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en varias funciones en todas las versiones hasta la 1.6.4 incluida. Esto hace posible que los atacantes autenticados,… | |
| Modificada | Alta (7.5) | 0.31% | — | Wpwebelite Woocommerce Social Login | 9/7/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en wpweb WooCommerce Social Login. Este problema afecta a WooCommerce Social Login: desde n/a hasta 2.6.3. | |
| Aplazada | Alta (7.2) | 0.28% | — | SAP CommerceAI | 9/7/2024 | 17/6/2026 | En SAP Commerce, un usuario puede hacer un mal uso de la funcionalidad de contraseña olvidada para obtener acceso a un sitio B2B de Composable Storefront para el cual se activa el inicio de sesión y el registro temprano, sin requerir que el comerciante apruebe la cuenta de antemano. Si el sitio no está configurado… | |
| Modificada | Media (5.3) | 0.52% | — | Ecommerce-codeigniter-bootstrap Project Ecommerce-codeigniter-bootstrap | 5/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en CodeIgniter Ecommerce-CodeIgniter-Bootstrap hasta 1998845073cf433bc6c250b0354461fbd84d0e03 y clasificada como problemática. Esto afecta a una parte desconocida. La manipulación del argumento search_title/catName/sub/name/categorie conduce a Cross Site Scripting. Es posible… | |
| Modificada | Media (5.4) | 0.30% | — | Cedcommerce ONE Click Order Re-order | 4/7/2024 | 17/6/2026 | El complemento One Click Order Re-Order para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'ced_ocor_save_general_setting' en todas las versiones hasta la 1.1.9 incluida. Esto hace posible que los atacantes autenticados, con acceso a… | |
| Modificada | Media (6.5) | 0.39% | — | Wpexperts License Manager FOR Woocommerce | 21/6/2024 | 17/6/2026 | El complemento License Manager para WooCommerce para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en las funciones showLicenseKey() y showAllLicenseKeys() en todas las versiones hasta la 3.0.7 incluida. Esto hace posible que atacantes autenticados, con… | |
| Aplazada | Media (6.5) | 0.49% | — | Woocommerce Ship TO Multiple AddressesAI | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Woo WooCommerce Ship to Multiple Addresses. Este problema afecta a WooCommerce Ship to Multiple Addresses: desde n/a hasta 3.8.5. | |
| Aplazada | Alta (8.1) | 0.43% | — | Woocommerce Warranty RequestsAI | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Woo WooCommerce Warranty Requests. Este problema afecta a WooCommerce Warranty Requests: desde n/a hasta 2.1.9. | |
| Analizada | Crítica (9.8) | 0.61% | — | Woocommerce Stripe Payment Gateway | 19/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.4.0. |