Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3262 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 0.50% | — | Astoundify Simple Registration FOR WoocommerceAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de gestión de privilegios incorrecta en Astoundify Simple Registration para WooCommerce permite la escalada de privilegios. Este problema afecta el registro simple para WooCommerce: desde n/a hasta 1.5.6. | |
| Analizada | Alta (7.2) | 0.64% | — | Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels | 17/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios incorrecta en WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Label permite la escalada de privilegios. Este problema afecta a WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels: desde n/a hasta 4.2.1. | |
| Aplazada | Crítica (9.8) | 0.54% | — | Powerfulwp Local Delivery Drivers FOR WoocommerceAI | 17/5/2024 | 17/6/2026 | Una vulnerabilidad de gestión de privilegios incorrecta en powerfulwp Local Delivery Drivers para WooCommerce permite la escalada de privilegios. Este problema afecta a Local Delivery Drivers para WooCommerce: desde n/a hasta 1.9.0. | |
| Aplazada | Alta (7.6) | 0.66% | — | Woocommerce ONE Page CheckoutAI | 17/5/2024 | 17/6/2026 | Limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en WooCommerce WooCommerce One Page Checkout permite la inclusión de archivos locales PHP. Este problema afecta a WooCommerce One Page Checkout: desde n/a hasta 2.3.0. | |
| Aplazada | Media (5.3) | 0.54% | — | Fmeaddons Conditional Checkout Fields FOR WoocommerceAI | 17/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en FmeAddons Conditional Checkout Fields para WooCommerce. Este problema afecta FmeAddons Conditional Checkout Fields para WooCommerce: desde n/a hasta 1.2.3. | |
| Aplazada | Media (4.4) | 0.24% | — | Webtoffee Order Export AND Order Import FOR WoocommerceAI | 16/5/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en WebToffee Order Export & Order Import para WooCommerce. Este problema afecta Order Export & Order Import for WooCommerce: desde n/a hasta 2.4.9. | |
| Analizada | Media (5.3) | 0.71% | — | Codezips E-commerce Site | 16/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Codezips E-Commerce Site 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo admin/addproduct.php. La manipulación del argumento profilepìc conduce a una carga sin restricciones. El ataque se puede iniciar de forma remota. El exploit ha… | |
| Aplazada | Alta (7.2) | 0.61% | — | T-soft E-commerceAI | 14/5/2024 | 17/6/2026 | La aplicación web T-Soft E-Commerce 4 es susceptible a ataques de inyección SQL (SQLi) cuando se autentica como administrador o usuario privilegiado. Esta vulnerabilidad permite a los atacantes acceder y manipular la base de datos mediante solicitudes manipuladas. Al explotar esta falla, los atacantes pueden eludir… | |
| Aplazada | Media (5.3) | 0.50% | — | Yithemes Yith Woocommerce Gift CardsAI | 14/5/2024 | 17/6/2026 | El complemento YITH WooCommerce Gift Cards para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones 'save_mail_status' y 'save_email_settings' en todas las versiones hasta la 4.12.0 incluida. Esto hace posible que atacantes no autenticados… | |
| Aplazada | Media (5.3) | 0.50% | — | Woothemes Shopping Cart Ecommerce StoreAI | 14/5/2024 | 17/6/2026 | El complemento Shopping Cart & eCommerce Store para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 5.6.4 incluida a través de la funcionalidad de informe de pedidos. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos… | |
| Aplazada | Media (6.5) | 0.62% | — | Villatheme Orders Tracking FOR WoocommerceAI | 14/5/2024 | 17/6/2026 | El complemento The Orders Tracking for WooCommerce para WordPress para WordPress es vulnerable a la ejecución arbitraria de códigos cortos en todas las versiones hasta la 1.2.10 incluida. Esto se debe a que el complemento permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar… | |
| Modificada | Media (5.4) | 0.42% | — | Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce | 14/5/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en EnvoThemes Envo's Elementor Templates & Widgets for WooCommerce permiten almacenar XSS. Este problema afecta las plantillas y widgets de Elementor de Envo para WooCommerce: desde n/a hasta 1.4.8. | |
| Aplazada | Media (4.3) | 0.44% | — | Themelocation Custom Woocommerce Checkout Fields EditorAI | 14/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en ThemeLocation Custom WooCommerce Checkout Fields Editor. Este problema afecta al Editor de campos de pago personalizados de WooCommerce: desde n/a hasta 1.3.0. | |
| Analizada | Alta (7.1) | 0.45% | — | Hcltechsw HCL Commerce | 14/5/2024 | 17/6/2026 | Una vulnerabilidad de seguridad en HCL Commerce 9.1.12 y 9.1.13 podría permitir la denegación de servicio, la divulgación de datos personales del usuario y la realización de operaciones administrativas no autorizadas. | |
| Aplazada | Media (4.3) | 0.34% | — | Tychesoftwares Print Invoice AND Delivery Notes FOR WoocommerceAITychesoftwares Arconix ShortcodesAITychesoftwares Arconix FAQAI | 8/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Tyche Softwares Print Invoice & Delivery Notes para WooCommerce, Tyche Softwares Arconix Shortcodes, Tyche Softwares Arconix FAQ. Este problema afecta Print Invoice & Delivery Notes para WooCommerce: desde n/a hasta 4.8.1; Códigos cortos de Arconix: desde n/a hasta… | |
| Aplazada | Alta (8.5) | 0.65% | — | Brevo Sendinblue FOR WoocommerceAI | 6/5/2024 | 17/6/2026 | Limitación inadecuada de una vulnerabilidad de nombre de ruta a un directorio restringido ("Path Traversal") en Brevo para WooCommerce Sendinblue para WooCommerce. Este problema afecta a Sendinblue para WooCommerce: desde n/a hasta 4.0.17. | |
| Modificada | Alta (7.3) | 0.88% | — | Booster FOR Woocommerce | 2/5/2024 | 17/6/2026 | El complemento Booster for WooCommerce es vulnerable a la ejecución de códigos cortos arbitrarios no autenticados en versiones hasta la 7.1.8 incluida. Esto permite a atacantes no autenticados ejecutar códigos cortos arbitrarios. La gravedad y la explotabilidad dependen de qué otros complementos estén instalados y qué… | |
| Aplazada | Media (6.5) | 1.0% | — | Pluginus FOX - Currency Switcher Professional FOR WoocommerceAI | 2/5/2024 | 17/6/2026 | El complemento FOX – Currency Switcher Professional para WooCommerce es vulnerable a la ejecución de códigos cortos arbitrarios no autenticados en versiones hasta la 1.4.1.8 incluida. Esto permite a atacantes no autenticados ejecutar códigos cortos arbitrarios. La gravedad y la explotabilidad dependen de qué otros… | |
| Modificada | Alta (7.2) | 0.40% | — | Wpovernight Woocommerce PDF Invoices& Packing Slips | 2/5/2024 | 17/6/2026 | El complemento PDF Invoices & Packing Slips para WooCommerce para WordPress es vulnerable a Server-Side Request Forgery en versiones hasta la 3.8.0 incluida a través de la función transform(). Esto puede permitir a atacantes no autenticados realizar solicitudes web a ubicaciones arbitrarias que se originan en la… | |
| Modificada | Media (6.1) | 0.57% | — | Wpovernight Woocommerce PDF Invoices& Packing Slips | 2/5/2024 | 17/6/2026 | El complemento PDF Invoices & Packing Slips for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios parámetros en versiones hasta la 3.8.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados… | |
| Aplazada | Media (6.5) | 0.33% | — | Vark MIN AND MAX Purchase FOR WoocommerceAI | 2/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Vark Min and Max Purchase para WooCommerce permite almacenar XSS. Este problema afecta a Min y Max Purchase para WooCommerce: desde n/a hasta 2.0.0. | |
| Aplazada | Media (5.5) | 0.42% | — | Where DID YOU Hear About US Checkout Field FOR WoocommerceAI | 2/5/2024 | 17/6/2026 | El complemento Where Did You Hear About Us Checkout Field for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del metadato de pedidos en todas las versiones hasta la 1.3.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Aplazada | Media (5.3) | 0.40% | — | 2checkout Payment Gateway FOR WoocommerceAI | 2/5/2024 | 17/6/2026 | El complemento 2Checkout Payment Gateway para WooCommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función sniff_ins en todas las versiones hasta la 6.2 incluida. Esto hace posible que atacantes no autenticados realicen cambios en los… | |
| Aplazada | Media (4.3) | 1.8% | 💥 Exploit | OscommerceAI | 30/4/2024 | 17/6/2026 | Una vulnerabilidad clasificada como problemática ha sido encontrada en osCommerce 4. Una función desconocida del archivo /catalog/all-products es afectada por esta vulnerabilidad. La manipulación del argumento cat conduce a Cross Site Scripting. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado… | |
| Aplazada | Alta (7.1) | 0.46% | — | SimplcommerceAI | 30/4/2024 | 17/6/2026 | Vulnerabilidad de cross-site scripting encontrada en Simplcommerce v.40734964b0811f3cbaf64b6dac261683d256f961 hasta 3103357200c70b4767986544e01b19dbf11505a7 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado en la función de la barra de búsqueda. |