Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

477 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.13%—Fullworksplugins Quick Paypal PaymentsAI5/9/202517/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in fullworks Quick Paypal Payments quick-paypal-payments allows Cross Site Request Forgery.This issue affects Quick Paypal Payments: from n/a through <= 5.7.46.
AplazadaAlta (7.5)0.41%—Stefan Keller Woocommerce Payment Gateway FOR SaferpayAI5/9/20255/10/2026
Salto de ruta: '... / ...//' vulnerabilidad en Stefan Keller WooCommerce Payment Gateway for Saferpay woocommerce-payment-gateway-for-saferpay permite Salto de ruta. Este problema afecta a WooCommerce Payment Gateway for Saferpay: desde n/a hasta menor o igual a 0.4.9.
AplazadaCrítica (9.9)0.41%—PaymenterAI28/8/202525/9/2026
Paymenter es una solución de tienda web de código abierto y gratuita para alojamientos. Antes de la versión 1.2.11, la funcionalidad de adjuntos de tickets en Paymenter permite a un usuario autenticado malicioso cargar archivos arbitrarios. Esto podría resultar en la extracción de datos sensibles de la base de datos,…
AplazadaMedia (6.1)0.15%—Avishi WP Paypal Payment ButtonAI19/7/202517/6/2026
El complemento Avishi WP PayPal Payment Button para WordPress es vulnerable a cross-site request forgery en todas las versiones hasta la 2.0 incluida. Esto se debe a la falta o a una validación incorrecta del nonce en la página 'avishi-wp-paypal-payment-button/index.php'. Esto permite que atacantes no autenticados…
AplazadaMedia (4.3)0.14%—Trust Payments Gateway FOR WoocommerceAI4/7/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Trust Payments Trust Payments Gateway for WooCommerce (JavaScript Library) permite Cross-Site Request Forgery. Este problema afecta a Trust Payments Gateway para WooCommerce (librería JavaScript): desde n/d hasta la versión 1.3.6.
AplazadaMedia (6.5)0.29%—Mollie Payments FOR WoocommerceAI2/7/202517/6/2026
Vulnerabilidad de autorización faltante en Mollie Payments para WooCommerce. Este problema afecta a Mollie Payments para WooCommerce: desde n/d hasta 8.0.2.
AnalizadaMedia (4.3)0.17%—Videowhisper Micropayments28/6/202517/6/2026
El complemento MicroPayments – Fans Paysite: Paid Creator Subscriptions, Digital Assets, Wallet para WordPress es vulnerable a Cross Site Request Forgery en todas las versiones hasta la 3.2.0 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función adminOptions(). Esto permite que atacantes…
AplazadaMedia (5.3)0.28%—Zealousweb Accept Authorize.net Payments Using Contact Form 7AI27/6/202517/6/2026
La vulnerabilidad de inserción de información confidencial en los datos enviados en ZealousWeb Accept Authorize.NET Payments permite recuperar datos confidenciales incrustados. Este problema afecta a Accept Authorize.NET Payments Using Contact Form 7: desde n/d hasta la versión 2.5.
AplazadaMedia (5.3)0.28%—Zealousweb Accept Stripe Payments Using Contact Form 7AI27/6/202517/6/2026
La vulnerabilidad de inserción de información confidencial en los datos enviados en ZealousWeb Accept Stripe Payments Using Contact Form 7 permite recuperar datos confidenciales incrustados. Este problema afecta a Accept Stripe Payments Using Contact Form 7: desde n/d hasta la versión 3.0.
AplazadaMedia (5.3)0.30%—Icount Payment GatewayAI27/6/202517/6/2026
La vulnerabilidad de falta de autorización en iCount iCount Payment Gateway permite acceder a funciones no restringidas correctamente por las ACL. Este problema afecta a la pasarela de pago iCount desde n/d hasta la versión 2.0.6.
AplazadaMedia (4.3)0.27%—Adrian Lado Plationline PaymentsAI27/6/202517/6/2026
La vulnerabilidad de falta de autorización en Adrian Ladó PlatiOnline Payments permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los Pagos de PlatiOnline desde la versión n/d hasta la 6.3.2.
AnalizadaCrítica (9.8)0.50%—Idokd Simple Payment27/6/202517/6/2026
El complemento Simple Payment para WordPress es vulnerable a la omisión de autenticación en las versiones 1.3.6 a 2.3.8. Esto se debe a que el complemento no verifica correctamente la identidad del usuario antes de iniciar sesión mediante la función create_user(). Esto permite que atacantes no autenticados inicien…
AnalizadaBaja (2.1)0.40%—Fabian School Fees Payment System24/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en code-projects School Fees Payment System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /student.php. La manipulación del argumento sname/contact/about/emailid/transcation_remark provoca ataques de cross-site scripting. El…
AnalizadaBaja (2.1)0.40%—Fabian School Fees Payment System22/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en code-projects School Fees Payment System 1.0. Esta afecta a una parte desconocida del archivo /fees.php. La manipulación del argumento transcation_remark provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)2.0%💥 ExploitFabian School Fees Payment System21/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects School Fees Payment System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /student.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.26%—Fabian School Fees Payment System20/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en code-projects School Fees Payment System 1.0. Esta vulnerabilidad afecta a código desconocido. La manipulación provoca Cross-Site Request Forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaBaja (2)0.29%—Fabian School Fees Payment System20/6/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects School Fees Payment System 1.0. Esta afecta a una parte desconocida del archivo /branch.php. La manipulación del argumento Branch/Address/Detail provoca ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho…
AplazadaCrítica (9.8)0.54%—Yuliaz Rapyd Payment Extension FOR WoocommerceAI17/6/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en yuliaz Rapyd Payment Extension for WooCommerce permite la inyección de objetos. Este problema afecta a la extensión de pago Rapyd para WooCommerce desde n/d hasta la versión 1.2.0.
AnalizadaMedia (5.5)0.55%—Fabian School Fees Payment System10/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects School Fees Payment System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida. La manipulación provoca una autenticación incorrecta. El ataque podría ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.51%—Fabian School Fees Payment System10/6/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects School Fees Payment System 1.0. Esta afecta a una parte desconocida del archivo /branch.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.51%—Fabian School Fees Payment System10/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects School Fees Payment System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /datatable.php. La manipulación del argumento sSortDir_0 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.60%—Fabian School Fees Payment System10/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects School Fees Payment System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /ajx.php. La manipulación del argumento name_startsWith provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AplazadaMedia (6.5)0.28%—Cryptocloud - Crypto Payment GatewayAI9/6/202517/6/2026
La vulnerabilidad de falta de autorización en Crypto Cloud CryptoCloud - Crypto Payment Gateway permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a CryptoCloud (CryptoPayment Gateway) desde la versión n/d hasta la 2.1.2.
AplazadaCrítica (9.3)0.33%—Alex Zaytseff Multi Cryptocurrency PaymentsAI9/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Alex Zaytseff Multi CryptoCurrency Payments permite la inyección SQL. Este problema afecta a Pagos Multicriptomoneda desde n/d hasta la versión 2.0.3.
AplazadaMedia (5.3)0.32%—Miguel Fuentes Payment QR WOOAI6/6/202517/6/2026
La vulnerabilidad de falta de autorización en Miguel Fuentes Payment QR WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al código QR de pago de WooCommerce desde la versión n/d hasta la 1.1.6.
Orbitaley — Vulnerabilidades