Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3262 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.1)0.85%—Wpfactory Customer Email Verification FOR WoocommerceAI30/4/202417/6/2026
El complemento Customer Email Verification para WooCommerce para WordPress es vulnerable a la verificación de correo electrónico y a la omisión de autenticación en todas las versiones hasta la 2.7.4 incluida mediante el uso de un código de activación insuficientemente aleatorio. Esto hace posible que los atacantes no…
ModificadaCrítica (9.8)1.7%—Ecommerce-codeigniter-bootstrap Project Ecommerce-codeigniter-bootstrap29/4/202424/8/2026
Un problema en el commit Ecommerce-CodeIgniter-Bootstrap v. d22b54e8915f167a135046ceb857caaf8479c4da permite a un atacante remoto ejecutar código arbitrario a través del método removeSecondaryImage del componente Publish.php.
AnalizadaCrítica (9.8)1.9%—Ecommerce-codeigniter-bootstrap Project Ecommerce-codeigniter-bootstrap29/4/202417/6/2026
Un problema en el commit Ecommerce-CodeIgniter-Bootstrap v. d22b54e8915f167a135046ceb857caaf8479c4da permite a un atacante remoto ejecutar código arbitrario a través del método saveLanguageFiles del componente Languages.php.
AnalizadaAlta (8)1.1%—Ecommerce-codeigniter-bootstrap Project Ecommerce-codeigniter-bootstrap29/4/202417/6/2026
Vulnerabilidad de inyección SQL en el commit Ecommerce-CodeIgniter-Bootstrap v. d22b54e8915f167a135046ceb857caaf8479c4da permite a un atacante remoto ejecutar código de su elección a través del método ManageQuantitiesAndProcurement del componente Orders_model.php.
AnalizadaCrítica (9.8)1.9%—Ecommerce-codeigniter-bootstrap Project Ecommerce-codeigniter-bootstrap29/4/202417/6/2026
Un problema en el commit Ecommerce-CodeIgniter-Bootstrap v. d22b54e8915f167a135046ceb857caaf8479c4da permite a un atacante remoto ejecutar código arbitrario a través del método getLangFolderForEdit del componente Languages.php.
AplazadaMedia (4.3)0.34%—Tychesoftwares Payment Gateway Based Fees AND Discounts FOR WoocommerceAI29/4/202417/6/2026
Vulnerabilidad de falta de autorización en Tyche Softwares Payment Gateway Based Fees and Discounts for WooCommerce. Este problema afecta las tarifas y descuentos basados en pasarela de pago para WooCommerce: desde n/a hasta 2.12.1.
ModificadaCrítica (9.8)1.4%—Themeisle Product Addons & Fields FOR Woocommerce26/4/202417/6/2026
El complemento Product Addons & Fields for WooCommerce para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la función ppom_upload_file en todas las versiones hasta la 32.0.18 incluida. Esto hace posible que atacantes no autenticados carguen archivos…
AplazadaCrítica (9.1)0.69%—Algolplus Advanced Order Export FOR WoocommerceAI25/4/202417/6/2026
La vulnerabilidad de control inadecuado de la generación de código ("inyección de código") en AlgolPlus Advanced Order Export For WooCommerce permite la inyección de código. Este problema afecta la exportación avanzada de pedidos para WooCommerce: desde n/a hasta 3.4.4.
AplazadaMedia (5.3)0.38%—Trackship FOR WoocommerceAI24/4/202417/6/2026
Vulnerabilidad de autorización faltante en TrackShip TrackShip para WooCommerce. Este problema afecta a TrackShip para WooCommerce: desde n/a hasta 1.7.5.
AplazadaMedia (6.5)0.44%—Xfinity Order Limit FOR WoocommerceAI24/4/202417/6/2026
Vulnerabilidad de autorización faltante en Xfinity Soft Order Limit para WooCommerce. Este problema afecta el límite de pedidos para WooCommerce: desde n/a hasta 2.0.0.
AplazadaMedia (4.3)0.20%—Yithemes Yith Woocommerce CompareAI24/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en YITH YITH WooCommerce Compare. Este problema afecta a YITH WooCommerce Compare: desde n/a hasta 2.37.0.
AplazadaMedia (5.9)0.34%—Webtoffee Woocommerce Shipping LabelAI24/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en WebToffee WooCommerce Shipping Label permite almacenar XSS. Este problema afecta a WooCommerce Shipping Label: desde n/a hasta 2.3.8.
AplazadaMedia (6.4)0.38%—Webikon Superfaktura WoocommerceAI24/4/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en 2day.Sk, Webikon SuperFaktura WooCommerce. Este problema afecta a SuperFaktura WooCommerce: desde n/a hasta 1.40.3.
AplazadaAlta (7.5)0.68%—Themehigh Email Customizer FOR WoocommerceAI24/4/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en ThemeHigh Email Customizer para WooCommerce. Este problema afecta al Email Customizer para WooCommerce: desde n/a hasta 2.6.0.
AnalizadaMedia (6.5)0.32%—Vanquish Woocommerce Customers Manager24/4/202417/6/2026
El complemento WooCommerce Customers Manager de WordPress anterior a 29.8 no tiene autorización ni CSRF en una acción AJAX, lo que permite a cualquier usuario autenticado, como un suscriptor, llamarlo y recuperar la lista de direcciones de correo electrónico de los clientes junto con su identificación, nombre y…
AnalizadaMedia (5.9)0.32%—Vanquish Woocommerce Customers Manager24/4/202417/6/2026
El complemento de WordPress WooCommerce Customers Manager anterior a la versión 29.8 no sanitiza ni escapa de varios parámetros antes de devolverlos a páginas y atributos, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como administradores.
AnalizadaMedia (6.1)0.57%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como problemática. Una parte desconocida del archivo login.php afecta a esta vulnerabilidad. La manipulación del argumento txtAddress conduce a cross site scripting. Es posible iniciar el ataque de forma…
AnalizadaMedia (6.1)0.57%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Se encontró una vulnerabilidad en Kashipara Online Furniture Shopping Ecommerce Website 1.0. Ha sido calificada como problemática. Una función desconocida del archivo prodInfo.php es afectada por esta vulnerabilidad. La manipulación del argumento prodId conduce a cross site scripting. El ataque puede lanzarse de forma…
ModificadaMedia (5.4)0.52%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Se encontró una vulnerabilidad en Kashipara Online Furniture Shopping Ecommerce Website 1.0. Ha sido declarada problemática. Una función desconocida del archivo prodList.php es afectada por esta vulnerabilidad. La manipulación del argumento prodType conduce a cross site scripting. El ataque se puede lanzar de forma…
ModificadaMedia (5.4)0.52%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Se encontró una vulnerabilidad en Kashipara Online Furniture Shopping Ecommerce Website 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo search.php es afectada por esta vulnerabilidad. La manipulación del argumento txtSearch conduce a cross site scripting. Es posible lanzar el ataque de…
ModificadaAlta (8.8)0.66%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Una vulnerabilidad fue encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo prodInfo.php. La manipulación del argumento prodId conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El…
AnalizadaAlta (7.5)0.60%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Una vulnerabilidad fue encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo prodList.php. La manipulación del argumento prodType conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
AnalizadaAlta (7.5)0.60%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Una vulnerabilidad fue encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como crítica. Una parte desconocida del archivo search.php afecta a esta vulnerabilidad. La manipulación del argumento txtSearch conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El…
AplazadaMedia (5.3)0.40%—Pluginus Active Products Tables FOR WoocommerceAI22/4/202417/6/2026
Vulnerabilidad de autorización faltante en realmag777 Active Products Tables for WooCommerce. Este problema afecta a las tablas de productos activos para WooCommerce: desde n/a hasta 1.0.6.2.
ModificadaMedia (6.1)0.37%—Cusrev Customer Reviews FOR Woocommerce19/4/202417/6/2026
El complemento Customer Reviews for WooCommerce para WordPress es vulnerable a Reflected Cross-Site Scripting a través del parámetro 's' en todas las versiones hasta la 5.47.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…