Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1880 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.90% | — | Woocommerce | 4/1/2017 | 17/6/2026 | Vulnerabilidad de XSS en el plugin WooCommerce en versiones anteriores a 2.6.9 para WordPress permite a administradores remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios proporcionando valores de tabla tax-rate manipulados en formato CSV. | |
| Modificada | Media (5) | 16% | 💥 Exploit | Intelligent-it Paypal Currency Converter Basic FOR Woocommerce | 24/6/2015 | 17/6/2026 | Vulnerabilidad de recorrido de directorio absoluto en proxy.php en la referencia de moneda de google en el plugin Paypal Currency Converter Basic For WooCommerce anterior a 1.4 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un nombre de ruta entero en el parámetro requrl. | |
| Modificada | Media (4.3) | 2.0% | — | Woothemes Woocommerce | 24/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en el plugin WooCommerce anterior a 2.2.11 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de QUERY_STRING en la página wc-reports en wp-admin/admin.php. | |
| Modificada | Media (4.3) | 2.0% | — | Woothemes Woocommerce Plugin | 14/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin WooCommerce anterior a 2.2.3 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro range en la página wc-reports en wp-admin/admin.php. | |
| Modificada | Media (4.3) | 2.1% | — | Woocommerce Sagepay Direct Payment Gateway Project Woocommerce Sagepay Direct Payment Gateway | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en pages/3DComplete.php en el plugin WooCommerce SagePay Direct Payment Gateway anterior a 0.1.6.7 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) MD o (2) PARes. |