Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3262 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)9.2%—Quadlayers Woocommerce Checkout ManagerAI19/6/202417/6/2026
Vulnerabilidad de autorización faltante en QuadLayers WooCommerce Checkout Manager. Este problema afecta a WooCommerce Checkout Manager: desde n/a hasta 7.3.0.
AplazadaMedia (6.4)0.24%—Mimo Woocommerce Order TrackingAI19/6/202417/6/2026
El complemento MIMO Woocommerce Order Tracking para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'mimo_update_provider' en todas las versiones hasta la 1.0.2 incluida. Esto hace posible que los atacantes autenticados, con acceso a nivel…
AplazadaAlta (7.1)0.51%—Fooplugins Fooevents FOR WoocommerceAI15/6/202417/6/2026
El complemento FooEvents para WooCommerce para WordPress es vulnerable a cargas de archivos arbitrarias no autorizadas debido a una configuración de capacidad incorrecta en la función 'display_ticket_themes_page' en versiones hasta la 1.19.20 incluida. Esto hace posible que atacantes autenticados con capacidades de…
ModificadaCrítica (9.8)0.70%—Wpwebelite Woocommerce Social Login15/6/202417/6/2026
El complemento WooCommerce - Social Login para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 2.6.2 incluida a través de la deserialización de entradas no confiables del parámetro vulnerable 'woo_slg_verify'. Esto hace posible que atacantes no autenticados inyecten un objeto PHP.…
ModificadaMedia (5.3)0.31%—Wpwebelite Woocommerce Social Login15/6/202417/6/2026
El complemento WooCommerce - Social Login para WordPress es vulnerable a la verificación de correo electrónico en todas las versiones hasta la 2.6.2 incluida mediante el uso de un código de activación insuficientemente aleatorio. Esto hace posible que atacantes no autenticados omitan la verificación por correo…
ModificadaAlta (8.8)4.0%—Mgt-commerce Cloudpanel14/6/202417/6/2026
Vulnerabilidad de Directory Traversal en Mgt-commerce CloudPanel v.2.0.0 a v.2.4.0 permite a un atacante remoto obtener información confidencial y ejecutar código arbitrario a través del parámetro de servicio de la función load-logfiles.
ModificadaMedia (5.4)0.31%—Woocommerce Shipping Multiple Addresses14/6/202417/6/2026
Vulnerabilidad de autorización faltante en Woo WooCommerce Ship to Multiple Addresses. Este problema afecta a WooCommerce Ship to Multiple Addresses: desde n/a hasta 3.8.9.
ModificadaMedia (5.3)0.31%—Woocommerce Returns AND Warranty Requests14/6/202417/6/2026
Vulnerabilidad de autorización faltante en Woo WooCommerce Warranty Requests. Este problema afecta a WooCommerce Warranty Requests: desde n/a hasta 2.2.7.
ModificadaMedia (6.5)0.36%—Woocommerce Returns AND Warranty Requests14/6/202417/6/2026
Vulnerabilidad de autorización faltante en Woo WooCommerce Warranty Requests. Este problema afecta a WooCommerce Warranty Requests: desde n/a hasta 2.2.7.
AplazadaMedia (4.3)0.28%—Wpgem Woocommerce Easy Duplicate ProductAI14/6/202417/6/2026
Vulnerabilidad de autorización faltante en WriterSystem WooCommerce Easy Duplicate Product. Este problema afecta al producto WooCommerce Easy Duplicate: desde n/a hasta 0.3.0.7.
AplazadaMedia (6.5)0.39%—Nervythemes SKU Label Changer FOR WoocommerceAI14/6/202417/6/2026
Vulnerabilidad de autorización faltante en NervyThemes SKU Label Changer For WooCommerce. Este problema afecta a SKU Label Changer For WooCommerce: desde n/a hasta 3.0.
ModificadaBaja (2.7)0.33%—Wp-ecommerce Easy WP Smtp13/6/202417/6/2026
El complemento Easy WP SMTP de SendLayer – WordPress SMTP y Email Log Plugin para WordPress es vulnerable a la exposición de información en todas las versiones hasta la 2.3.0 incluida. Esto se debe al complemento que proporciona la contraseña SMTP en el campo Contraseña SMTP al visualizar la configuración. Esto hace…
ModificadaAlta (8.8)1.1%—Adobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Server-Side Request Forgery (SSRF) que podría provocar la ejecución de código arbitrario. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud manipulada al servidor, lo que…
ModificadaAlta (7.2)1.4%—Adobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de carga sin restricciones de archivos con tipo peligroso que podría provocar la ejecución de código arbitrario. Un atacante con altos privilegios podría aprovechar esta vulnerabilidad cargando un…
ModificadaAlta (7.2)1.4%—Adobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema no requiere la interacción del usuario,…
ModificadaAlta (7.2)1.4%—Adobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema no requiere la interacción del usuario,…
ModificadaCrítica (9.8)1.1%—Adobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso no…
ModificadaMedia (5.3)0.85%—Adobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una característica de seguridad. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso no autorizado o realizar acciones…
ModificadaMedia (4.8)0.67%—Adobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado de la que podría ser abusado por un atacante administrador para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede ejecutar JavaScript…
ModificadaAlta (8.2)0.79%—Adobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso no…
ModificadaAlta (8.1)0.91%—Adobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autenticación incorrecta que podría provocar una escalada de privilegios. Un atacante podría aprovechar esta vulnerabilidad para obtener acceso no autorizado o privilegios elevados dentro de la…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitAdobe CommerceAdobe Commerce WebhooksAdobe Magento13/6/202417/6/2026
Las versiones 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de restricción inadecuada de referencia de entidad externa XML ("XXE") que podría provocar la ejecución de código arbitrario. Un atacante podría aprovechar esta vulnerabilidad enviando un documento…
ModificadaMedia (5.4)0.48%—Woocommerce12/6/202417/6/2026
WooCommerce es una plataforma de comercio electrónico de código abierto construida sobre WordPress. Una vulnerabilidad introducida en WooCommerce 8.8 permite cross-site scripting. Un mal actor puede manipular un enlace para incluir contenido HTML y JavaScript malicioso. Si bien el contenido no se guarda en la base de…
ModificadaMedia (5.3)0.35%—Varktech Pricing Deals FOR Woocommerce12/6/202417/6/2026
Vulnerabilidad de autorización faltante en Vark Pricing Deals para WooCommerce. Este problema afecta a Pricing Deals para WooCommerce: desde n/a hasta 2.0.3.2.
ModificadaMedia (6.3)0.26%—Technovama Quotes FOR Woocommerce12/6/202417/6/2026
Vulnerabilidad de autorización faltante en TechnoVama Quotes for WooCommerce. Este problema afecta a Quotes for WooCommerce: desde n/a hasta 2.0.1.