Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3262 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.3)0.40%—Wpwebelite Woocommerce Social Login20/7/202417/6/2026
El complemento WooCommerce - Social Login para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 2.7.3 incluida. Esto se debe a controles insuficientes en la función 'woo_slg_login_email'. Esto hace posible que atacantes no autenticados inicien sesión como cualquier usuario existente en el…
AplazadaAlta (7.1)0.40%—Ithemelandco Woocommerce ReportAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en iThemelandCo WooCommerce Report permite XSS reflejado. Este problema afecta a WooCommerce Report: desde n/a hasta 1.4.5.
AplazadaAlta (7.1)0.35%—Appmaker - Convert Woocommerce TO Android & IOS Native Mobile AppsAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Appmaker Appmaker – Convert WooCommerce to Android & iOS Native Mobile Apps permite XSS reflejado. Este problema afecta a Appmaker – Convert WooCommerce to Android & iOS Native…
AplazadaAlta (7.1)0.40%—A3rev Software Woocommerce Predictive SearchAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en el software a3rev WooCommerce Predictive Search permite XSS reflejado. Este problema afecta a WooCommerce Predictive Search: desde n/a hasta 6.0.1.
AplazadaMedia (6.5)0.66%—Mercadopago Mercado Pago Payments FOR WoocommerceAI20/7/202417/6/2026
El complemento Mercado Pago payments for WooCommerce para WordPress es vulnerable a Path Traversal en las versiones 7.3.0 a 7.5.1 a través de la función mercadopagoDownloadLog. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, descarguen y lean el contenido de archivos…
AplazadaMedia (5.3)0.55%—Addonify Quick View FOR WoocommerceAI20/7/202417/6/2026
El complemento Addonify – Quick View For WooCommerce para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 1.2.16 incluida. Esto se debe al complemento que utiliza mobiledetect sin impedir el acceso directo a los archivos. Esto hace posible que atacantes no autenticados…
ModificadaMedia (4.3)0.33%—Yithemes Yith Essential KIT FOR Woocommerce19/7/202417/6/2026
El complemento YITH Essential Kit para WooCommerce #1 para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones 'activate_module', 'deactivate_module' e 'install_module' en todas las versiones hasta la 2.34.0 incluida. Esto hace posible que…
ModificadaAlta (7.5)20%—Pluginus Husky - Products Filter Professional FOR Woocommerce16/7/202417/6/2026
El complemento HUSKY – Products Filter Professional para WooCommerce para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'woof_author' en todas las versiones hasta la 1.3.6 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de…
AplazadaMedia (4.3)0.36%—Wpbakery WEB Woocommerce AddonsAI16/7/202417/6/2026
El complemento Web and WooCommerce Addons for WPBakery Builder para WordPress son vulnerables a modificaciones no autorizadas de la configuración del complemento debido a una falta de verificación de capacidad en varias funciones del complemento en todas las versiones hasta la 1.4.5 incluida. Esto hace posible que los…
AnalizadaMedia (5.9)0.48%—Wisdmlabs Product Enquiry FOR Woocommerce13/7/202417/6/2026
El complemento Product Inquiry for WooCommerce WordPress anterior a 3.1.8 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está…
AplazadaCrítica (9.3)0.41%—Anhvnit Woocommerce OpenposAI12/7/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en un Woocommerce OpenPos anhvnit. Este problema afecta a Woocommerce OpenPos: desde n/a hasta 6.4.4.
AplazadaAlta (8.6)0.59%—Anhvnit Woocommerce OpenposAI12/7/202417/6/2026
Vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en un Woocommerce OpenPos que permite la manipulación de archivos. Este problema afecta a Woocommerce OpenPos: desde n/a hasta 6.4.4.
AplazadaMedia (4.3)0.28%—Saleswonder GET Better Reviews FOR WoocommerceAI12/7/202417/6/2026
Vulnerabilidad de autorización faltante en Tobias Conrad Get Better Reviews for WooCommerce. Este problema afecta a Get Better Reviews for WooCommerce: desde n/a hasta 4.0.6.
AplazadaMedia (6.5)0.24%—Binarycarpenter Ultimate Custom ADD TO Cart Button Ajax FOR WoocommerceAI12/7/202417/6/2026
Vulnerabilidad de autorización faltante en BinaryCarpenter Ultimate Custom Add To Cart Button (Ajax) para WooCommerce de Binary Carpenter permite cross-site scripting (XSS). Este problema afecta a Ultimate Custom Add To Cart Button (Ajax) para WooCommerce de Binary Carpenter: de n/a hasta 1.222.16.
AnalizadaMedia (6.1)0.27%—Nopcommerce9/7/202417/6/2026
Nopcommerce 4.70.1 es vulnerable a Cross Site Scripting (XSS) a través de los parámetros combinados "AddProductReview.Title" y "AddProductReview.ReviewText" (Reviews) al crear una nueva reseña.
AplazadaBaja (3.5)0.35%—Automattic WoocommerceAI9/7/202417/6/2026
Neutralización inadecuada de elementos especiales en la salida utilizados por una vulnerabilidad de componente posterior ('Injection') en Automattic WooCommerce permite la suplantación de contenido. Este problema afecta a WooCommerce: desde n/a hasta 8.9.2.
AplazadaMedia (4.3)0.40%—Xplainer Woocommerce Product FAQAI9/7/202417/6/2026
El complemento XPlainer – WooCommerce Product FAQ [WooCommerce Accordion FAQ Plugin para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en varias funciones en todas las versiones hasta la 1.6.4 incluida. Esto hace posible que los atacantes autenticados,…
ModificadaAlta (7.5)0.31%—Wpwebelite Woocommerce Social Login9/7/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en wpweb WooCommerce Social Login. Este problema afecta a WooCommerce Social Login: desde n/a hasta 2.6.3.
AplazadaAlta (7.2)0.28%—SAP CommerceAI9/7/202417/6/2026
En SAP Commerce, un usuario puede hacer un mal uso de la funcionalidad de contraseña olvidada para obtener acceso a un sitio B2B de Composable Storefront para el cual se activa el inicio de sesión y el registro temprano, sin requerir que el comerciante apruebe la cuenta de antemano. Si el sitio no está configurado…
ModificadaMedia (5.3)0.52%—Ecommerce-codeigniter-bootstrap Project Ecommerce-codeigniter-bootstrap5/7/202417/6/2026
Una vulnerabilidad ha sido encontrada en CodeIgniter Ecommerce-CodeIgniter-Bootstrap hasta 1998845073cf433bc6c250b0354461fbd84d0e03 y clasificada como problemática. Esto afecta a una parte desconocida. La manipulación del argumento search_title/catName/sub/name/categorie conduce a Cross Site Scripting. Es posible…
ModificadaMedia (5.4)0.30%—Cedcommerce ONE Click Order Re-order4/7/202417/6/2026
El complemento One Click Order Re-Order para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'ced_ocor_save_general_setting' en todas las versiones hasta la 1.1.9 incluida. Esto hace posible que los atacantes autenticados, con acceso a…
ModificadaMedia (6.5)0.39%—Wpexperts License Manager FOR Woocommerce21/6/202417/6/2026
El complemento License Manager para WooCommerce para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en las funciones showLicenseKey() y showAllLicenseKeys() en todas las versiones hasta la 3.0.7 incluida. Esto hace posible que atacantes autenticados, con…
AplazadaMedia (6.5)0.49%—Woocommerce Ship TO Multiple AddressesAI19/6/202417/6/2026
Vulnerabilidad de autorización faltante en Woo WooCommerce Ship to Multiple Addresses. Este problema afecta a WooCommerce Ship to Multiple Addresses: desde n/a hasta 3.8.5.
AplazadaAlta (8.1)0.43%—Woocommerce Warranty RequestsAI19/6/202417/6/2026
Vulnerabilidad de autorización faltante en Woo WooCommerce Warranty Requests. Este problema afecta a WooCommerce Warranty Requests: desde n/a hasta 2.1.9.
AnalizadaCrítica (9.8)0.61%—Woocommerce Stripe Payment Gateway19/6/202417/6/2026
Vulnerabilidad de autorización faltante en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.4.0.