Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3262 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.50%—Astoundify Simple Registration FOR WoocommerceAI17/5/202417/6/2026
La vulnerabilidad de gestión de privilegios incorrecta en Astoundify Simple Registration para WooCommerce permite la escalada de privilegios. Este problema afecta el registro simple para WooCommerce: desde n/a hasta 1.5.6.
AnalizadaAlta (7.2)0.64%—Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Label permite la escalada de privilegios. Este problema afecta a WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels: desde n/a hasta 4.2.1.
AplazadaCrítica (9.8)0.54%—Powerfulwp Local Delivery Drivers FOR WoocommerceAI17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en powerfulwp Local Delivery Drivers para WooCommerce permite la escalada de privilegios. Este problema afecta a Local Delivery Drivers para WooCommerce: desde n/a hasta 1.9.0.
AplazadaAlta (7.6)0.66%—Woocommerce ONE Page CheckoutAI17/5/202417/6/2026
Limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en WooCommerce WooCommerce One Page Checkout permite la inclusión de archivos locales PHP. Este problema afecta a WooCommerce One Page Checkout: desde n/a hasta 2.3.0.
AplazadaMedia (5.3)0.54%—Fmeaddons Conditional Checkout Fields FOR WoocommerceAI17/5/202417/6/2026
Vulnerabilidad de autorización faltante en FmeAddons Conditional Checkout Fields para WooCommerce. Este problema afecta FmeAddons Conditional Checkout Fields para WooCommerce: desde n/a hasta 1.2.3.
AplazadaMedia (4.4)0.24%—Webtoffee Order Export AND Order Import FOR WoocommerceAI16/5/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en WebToffee Order Export & Order Import para WooCommerce. Este problema afecta Order Export & Order Import for WooCommerce: desde n/a hasta 2.4.9.
AnalizadaMedia (5.3)0.71%—Codezips E-commerce Site16/5/202417/6/2026
Una vulnerabilidad fue encontrada en Codezips E-Commerce Site 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo admin/addproduct.php. La manipulación del argumento profilepìc conduce a una carga sin restricciones. El ataque se puede iniciar de forma remota. El exploit ha…
AplazadaAlta (7.2)0.61%—T-soft E-commerceAI14/5/202417/6/2026
La aplicación web T-Soft E-Commerce 4 es susceptible a ataques de inyección SQL (SQLi) cuando se autentica como administrador o usuario privilegiado. Esta vulnerabilidad permite a los atacantes acceder y manipular la base de datos mediante solicitudes manipuladas. Al explotar esta falla, los atacantes pueden eludir…
AplazadaMedia (5.3)0.50%—Yithemes Yith Woocommerce Gift CardsAI14/5/202417/6/2026
El complemento YITH WooCommerce Gift Cards para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las funciones 'save_mail_status' y 'save_email_settings' en todas las versiones hasta la 4.12.0 incluida. Esto hace posible que atacantes no autenticados…
AplazadaMedia (5.3)0.50%—Woothemes Shopping Cart Ecommerce StoreAI14/5/202417/6/2026
El complemento Shopping Cart & eCommerce Store para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 5.6.4 incluida a través de la funcionalidad de informe de pedidos. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos…
AplazadaMedia (6.5)0.62%—Villatheme Orders Tracking FOR WoocommerceAI14/5/202417/6/2026
El complemento The Orders Tracking for WooCommerce para WordPress para WordPress es vulnerable a la ejecución arbitraria de códigos cortos en todas las versiones hasta la 1.2.10 incluida. Esto se debe a que el complemento permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar…
ModificadaMedia (5.4)0.42%—Envothemes Envo's Elementor Templates & Widgets FOR Woocommerce14/5/202417/6/2026
Neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en EnvoThemes Envo's Elementor Templates & Widgets for WooCommerce permiten almacenar XSS. Este problema afecta las plantillas y widgets de Elementor de Envo para WooCommerce: desde n/a hasta 1.4.8.
AplazadaMedia (4.3)0.44%—Themelocation Custom Woocommerce Checkout Fields EditorAI14/5/202417/6/2026
Vulnerabilidad de autorización faltante en ThemeLocation Custom WooCommerce Checkout Fields Editor. Este problema afecta al Editor de campos de pago personalizados de WooCommerce: desde n/a hasta 1.3.0.
AnalizadaAlta (7.1)0.45%—Hcltechsw HCL Commerce14/5/202417/6/2026
Una vulnerabilidad de seguridad en HCL Commerce 9.1.12 y 9.1.13 podría permitir la denegación de servicio, la divulgación de datos personales del usuario y la realización de operaciones administrativas no autorizadas.
AplazadaMedia (4.3)0.34%—Tychesoftwares Print Invoice AND Delivery Notes FOR WoocommerceAITychesoftwares Arconix ShortcodesAITychesoftwares Arconix FAQAI8/5/202417/6/2026
Vulnerabilidad de autorización faltante en Tyche Softwares Print Invoice & Delivery Notes para WooCommerce, Tyche Softwares Arconix Shortcodes, Tyche Softwares Arconix FAQ. Este problema afecta Print Invoice & Delivery Notes para WooCommerce: desde n/a hasta 4.8.1; Códigos cortos de Arconix: desde n/a hasta…
AplazadaAlta (8.5)0.65%—Brevo Sendinblue FOR WoocommerceAI6/5/202417/6/2026
Limitación inadecuada de una vulnerabilidad de nombre de ruta a un directorio restringido ("Path Traversal") en Brevo para WooCommerce Sendinblue para WooCommerce. Este problema afecta a Sendinblue para WooCommerce: desde n/a hasta 4.0.17.
ModificadaAlta (7.3)0.88%—Booster FOR Woocommerce2/5/202417/6/2026
El complemento Booster for WooCommerce es vulnerable a la ejecución de códigos cortos arbitrarios no autenticados en versiones hasta la 7.1.8 incluida. Esto permite a atacantes no autenticados ejecutar códigos cortos arbitrarios. La gravedad y la explotabilidad dependen de qué otros complementos estén instalados y qué…
AplazadaMedia (6.5)1.0%—Pluginus FOX - Currency Switcher Professional FOR WoocommerceAI2/5/202417/6/2026
El complemento FOX – Currency Switcher Professional para WooCommerce es vulnerable a la ejecución de códigos cortos arbitrarios no autenticados en versiones hasta la 1.4.1.8 incluida. Esto permite a atacantes no autenticados ejecutar códigos cortos arbitrarios. La gravedad y la explotabilidad dependen de qué otros…
ModificadaAlta (7.2)0.40%—Wpovernight Woocommerce PDF Invoices& Packing Slips2/5/202417/6/2026
El complemento PDF Invoices & Packing Slips para WooCommerce para WordPress es vulnerable a Server-Side Request Forgery en versiones hasta la 3.8.0 incluida a través de la función transform(). Esto puede permitir a atacantes no autenticados realizar solicitudes web a ubicaciones arbitrarias que se originan en la…
ModificadaMedia (6.1)0.57%—Wpovernight Woocommerce PDF Invoices& Packing Slips2/5/202417/6/2026
El complemento PDF Invoices & Packing Slips for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de varios parámetros en versiones hasta la 3.8.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados…
AplazadaMedia (6.5)0.33%—Vark MIN AND MAX Purchase FOR WoocommerceAI2/5/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Vark Min and Max Purchase para WooCommerce permite almacenar XSS. Este problema afecta a Min y Max Purchase para WooCommerce: desde n/a hasta 2.0.0.
AplazadaMedia (5.5)0.42%—Where DID YOU Hear About US Checkout Field FOR WoocommerceAI2/5/202417/6/2026
El complemento Where Did You Hear About Us Checkout Field for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del metadato de pedidos en todas las versiones hasta la 1.3.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
AplazadaMedia (5.3)0.40%—2checkout Payment Gateway FOR WoocommerceAI2/5/202417/6/2026
El complemento 2Checkout Payment Gateway para WooCommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función sniff_ins en todas las versiones hasta la 6.2 incluida. Esto hace posible que atacantes no autenticados realicen cambios en los…
AplazadaMedia (4.3)1.8%💥 ExploitOscommerceAI30/4/202417/6/2026
Una vulnerabilidad clasificada como problemática ha sido encontrada en osCommerce 4. Una función desconocida del archivo /catalog/all-products es afectada por esta vulnerabilidad. La manipulación del argumento cat conduce a Cross Site Scripting. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado…
AplazadaAlta (7.1)0.46%—SimplcommerceAI30/4/202417/6/2026
Vulnerabilidad de cross-site scripting encontrada en Simplcommerce v.40734964b0811f3cbaf64b6dac261683d256f961 hasta 3103357200c70b4767986544e01b19dbf11505a7 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado en la función de la barra de búsqueda.