Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
477 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.13% | — | Fullworksplugins Quick Paypal PaymentsAI | 5/9/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in fullworks Quick Paypal Payments quick-paypal-payments allows Cross Site Request Forgery.This issue affects Quick Paypal Payments: from n/a through <= 5.7.46. | |
| Aplazada | Alta (7.5) | 0.41% | — | Stefan Keller Woocommerce Payment Gateway FOR SaferpayAI | 5/9/2025 | 5/10/2026 | Salto de ruta: '... / ...//' vulnerabilidad en Stefan Keller WooCommerce Payment Gateway for Saferpay woocommerce-payment-gateway-for-saferpay permite Salto de ruta. Este problema afecta a WooCommerce Payment Gateway for Saferpay: desde n/a hasta menor o igual a 0.4.9. | |
| Aplazada | Crítica (9.9) | 0.41% | — | PaymenterAI | 28/8/2025 | 25/9/2026 | Paymenter es una solución de tienda web de código abierto y gratuita para alojamientos. Antes de la versión 1.2.11, la funcionalidad de adjuntos de tickets en Paymenter permite a un usuario autenticado malicioso cargar archivos arbitrarios. Esto podría resultar en la extracción de datos sensibles de la base de datos,… | |
| Aplazada | Media (6.1) | 0.15% | — | Avishi WP Paypal Payment ButtonAI | 19/7/2025 | 17/6/2026 | El complemento Avishi WP PayPal Payment Button para WordPress es vulnerable a cross-site request forgery en todas las versiones hasta la 2.0 incluida. Esto se debe a la falta o a una validación incorrecta del nonce en la página 'avishi-wp-paypal-payment-button/index.php'. Esto permite que atacantes no autenticados… | |
| Aplazada | Media (4.3) | 0.14% | — | Trust Payments Gateway FOR WoocommerceAI | 4/7/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Trust Payments Trust Payments Gateway for WooCommerce (JavaScript Library) permite Cross-Site Request Forgery. Este problema afecta a Trust Payments Gateway para WooCommerce (librería JavaScript): desde n/d hasta la versión 1.3.6. | |
| Aplazada | Media (6.5) | 0.29% | — | Mollie Payments FOR WoocommerceAI | 2/7/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en Mollie Payments para WooCommerce. Este problema afecta a Mollie Payments para WooCommerce: desde n/d hasta 8.0.2. | |
| Analizada | Media (4.3) | 0.17% | — | Videowhisper Micropayments | 28/6/2025 | 17/6/2026 | El complemento MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Wallet para WordPress es vulnerable a Cross Site Request Forgery en todas las versiones hasta la 3.2.0 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función adminOptions(). Esto permite que atacantes… | |
| Aplazada | Media (5.3) | 0.28% | — | Zealousweb Accept Authorize.net Payments Using Contact Form 7AI | 27/6/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en los datos enviados en ZealousWeb Accept Authorize.NET Payments permite recuperar datos confidenciales incrustados. Este problema afecta a Accept Authorize.NET Payments Using Contact Form 7: desde n/d hasta la versión 2.5. | |
| Aplazada | Media (5.3) | 0.28% | — | Zealousweb Accept Stripe Payments Using Contact Form 7AI | 27/6/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en los datos enviados en ZealousWeb Accept Stripe Payments Using Contact Form 7 permite recuperar datos confidenciales incrustados. Este problema afecta a Accept Stripe Payments Using Contact Form 7: desde n/d hasta la versión 3.0. | |
| Aplazada | Media (5.3) | 0.30% | — | Icount Payment GatewayAI | 27/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en iCount iCount Payment Gateway permite acceder a funciones no restringidas correctamente por las ACL. Este problema afecta a la pasarela de pago iCount desde n/d hasta la versión 2.0.6. | |
| Aplazada | Media (4.3) | 0.27% | — | Adrian Lado Plationline PaymentsAI | 27/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Adrian Ladó PlatiOnline Payments permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los Pagos de PlatiOnline desde la versión n/d hasta la 6.3.2. | |
| Analizada | Crítica (9.8) | 0.50% | — | Idokd Simple Payment | 27/6/2025 | 17/6/2026 | El complemento Simple Payment para WordPress es vulnerable a la omisión de autenticación en las versiones 1.3.6 a 2.3.8. Esto se debe a que el complemento no verifica correctamente la identidad del usuario antes de iniciar sesión mediante la función create_user(). Esto permite que atacantes no autenticados inicien… | |
| Analizada | Baja (2.1) | 0.40% | — | Fabian School Fees Payment System | 24/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en code-projects School Fees Payment System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /student.php. La manipulación del argumento sname/contact/about/emailid/transcation_remark provoca ataques de cross-site scripting. El… | |
| Analizada | Baja (2.1) | 0.40% | — | Fabian School Fees Payment System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en code-projects School Fees Payment System 1.0. Esta afecta a una parte desconocida del archivo /fees.php. La manipulación del argumento transcation_remark provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 2.0% | 💥 Exploit | Fabian School Fees Payment System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects School Fees Payment System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /student.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.26% | — | Fabian School Fees Payment System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en code-projects School Fees Payment System 1.0. Esta vulnerabilidad afecta a código desconocido. La manipulación provoca Cross-Site Request Forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Baja (2) | 0.29% | — | Fabian School Fees Payment System | 20/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects School Fees Payment System 1.0. Esta afecta a una parte desconocida del archivo /branch.php. La manipulación del argumento Branch/Address/Detail provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Aplazada | Crítica (9.8) | 0.54% | — | Yuliaz Rapyd Payment Extension FOR WoocommerceAI | 17/6/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en yuliaz Rapyd Payment Extension for WooCommerce permite la inyección de objetos. Este problema afecta a la extensión de pago Rapyd para WooCommerce desde n/d hasta la versión 1.2.0. | |
| Analizada | Media (5.5) | 0.55% | — | Fabian School Fees Payment System | 10/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects School Fees Payment System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida. La manipulación provoca una autenticación incorrecta. El ataque podría ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.51% | — | Fabian School Fees Payment System | 10/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects School Fees Payment System 1.0. Esta afecta a una parte desconocida del archivo /branch.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.51% | — | Fabian School Fees Payment System | 10/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects School Fees Payment System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /datatable.php. La manipulación del argumento sSortDir_0 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.60% | — | Fabian School Fees Payment System | 10/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects School Fees Payment System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /ajx.php. La manipulación del argumento name_startsWith provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Aplazada | Media (6.5) | 0.28% | — | Cryptocloud - Crypto Payment GatewayAI | 9/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Crypto Cloud CryptoCloud - Crypto Payment Gateway permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a CryptoCloud (CryptoPayment Gateway) desde la versión n/d hasta la 2.1.2. | |
| Aplazada | Crítica (9.3) | 0.33% | — | Alex Zaytseff Multi Cryptocurrency PaymentsAI | 9/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Alex Zaytseff Multi CryptoCurrency Payments permite la inyección SQL. Este problema afecta a Pagos Multicriptomoneda desde n/d hasta la versión 2.0.3. | |
| Aplazada | Media (5.3) | 0.32% | — | Miguel Fuentes Payment QR WOOAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Miguel Fuentes Payment QR WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al código QR de pago de WooCommerce desde la versión n/d hasta la 1.1.6. |