Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3262 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.1) | 0.85% | — | Wpfactory Customer Email Verification FOR WoocommerceAI | 30/4/2024 | 17/6/2026 | El complemento Customer Email Verification para WooCommerce para WordPress es vulnerable a la verificación de correo electrónico y a la omisión de autenticación en todas las versiones hasta la 2.7.4 incluida mediante el uso de un código de activación insuficientemente aleatorio. Esto hace posible que los atacantes no… | |
| Modificada | Crítica (9.8) | 1.7% | — | Ecommerce-codeigniter-bootstrap Project Ecommerce-codeigniter-bootstrap | 29/4/2024 | 24/8/2026 | Un problema en el commit Ecommerce-CodeIgniter-Bootstrap v. d22b54e8915f167a135046ceb857caaf8479c4da permite a un atacante remoto ejecutar código arbitrario a través del método removeSecondaryImage del componente Publish.php. | |
| Analizada | Crítica (9.8) | 1.9% | — | Ecommerce-codeigniter-bootstrap Project Ecommerce-codeigniter-bootstrap | 29/4/2024 | 17/6/2026 | Un problema en el commit Ecommerce-CodeIgniter-Bootstrap v. d22b54e8915f167a135046ceb857caaf8479c4da permite a un atacante remoto ejecutar código arbitrario a través del método saveLanguageFiles del componente Languages.php. | |
| Analizada | Alta (8) | 1.1% | — | Ecommerce-codeigniter-bootstrap Project Ecommerce-codeigniter-bootstrap | 29/4/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en el commit Ecommerce-CodeIgniter-Bootstrap v. d22b54e8915f167a135046ceb857caaf8479c4da permite a un atacante remoto ejecutar código de su elección a través del método ManageQuantitiesAndProcurement del componente Orders_model.php. | |
| Analizada | Crítica (9.8) | 1.9% | — | Ecommerce-codeigniter-bootstrap Project Ecommerce-codeigniter-bootstrap | 29/4/2024 | 17/6/2026 | Un problema en el commit Ecommerce-CodeIgniter-Bootstrap v. d22b54e8915f167a135046ceb857caaf8479c4da permite a un atacante remoto ejecutar código arbitrario a través del método getLangFolderForEdit del componente Languages.php. | |
| Aplazada | Media (4.3) | 0.34% | — | Tychesoftwares Payment Gateway Based Fees AND Discounts FOR WoocommerceAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Tyche Softwares Payment Gateway Based Fees and Discounts for WooCommerce. Este problema afecta las tarifas y descuentos basados en pasarela de pago para WooCommerce: desde n/a hasta 2.12.1. | |
| Modificada | Crítica (9.8) | 1.4% | — | Themeisle Product Addons & Fields FOR Woocommerce | 26/4/2024 | 17/6/2026 | El complemento Product Addons & Fields for WooCommerce para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la función ppom_upload_file en todas las versiones hasta la 32.0.18 incluida. Esto hace posible que atacantes no autenticados carguen archivos… | |
| Aplazada | Crítica (9.1) | 0.69% | — | Algolplus Advanced Order Export FOR WoocommerceAI | 25/4/2024 | 17/6/2026 | La vulnerabilidad de control inadecuado de la generación de código ("inyección de código") en AlgolPlus Advanced Order Export For WooCommerce permite la inyección de código. Este problema afecta la exportación avanzada de pedidos para WooCommerce: desde n/a hasta 3.4.4. | |
| Aplazada | Media (5.3) | 0.38% | — | Trackship FOR WoocommerceAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en TrackShip TrackShip para WooCommerce. Este problema afecta a TrackShip para WooCommerce: desde n/a hasta 1.7.5. | |
| Aplazada | Media (6.5) | 0.44% | — | Xfinity Order Limit FOR WoocommerceAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Xfinity Soft Order Limit para WooCommerce. Este problema afecta el límite de pedidos para WooCommerce: desde n/a hasta 2.0.0. | |
| Aplazada | Media (4.3) | 0.20% | — | Yithemes Yith Woocommerce CompareAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en YITH YITH WooCommerce Compare. Este problema afecta a YITH WooCommerce Compare: desde n/a hasta 2.37.0. | |
| Aplazada | Media (5.9) | 0.34% | — | Webtoffee Woocommerce Shipping LabelAI | 24/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en WebToffee WooCommerce Shipping Label permite almacenar XSS. Este problema afecta a WooCommerce Shipping Label: desde n/a hasta 2.3.8. | |
| Aplazada | Media (6.4) | 0.38% | — | Webikon Superfaktura WoocommerceAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en 2day.Sk, Webikon SuperFaktura WooCommerce. Este problema afecta a SuperFaktura WooCommerce: desde n/a hasta 1.40.3. | |
| Aplazada | Alta (7.5) | 0.68% | — | Themehigh Email Customizer FOR WoocommerceAI | 24/4/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en ThemeHigh Email Customizer para WooCommerce. Este problema afecta al Email Customizer para WooCommerce: desde n/a hasta 2.6.0. | |
| Analizada | Media (6.5) | 0.32% | — | Vanquish Woocommerce Customers Manager | 24/4/2024 | 17/6/2026 | El complemento WooCommerce Customers Manager de WordPress anterior a 29.8 no tiene autorización ni CSRF en una acción AJAX, lo que permite a cualquier usuario autenticado, como un suscriptor, llamarlo y recuperar la lista de direcciones de correo electrónico de los clientes junto con su identificación, nombre y… | |
| Analizada | Media (5.9) | 0.32% | — | Vanquish Woocommerce Customers Manager | 24/4/2024 | 17/6/2026 | El complemento de WordPress WooCommerce Customers Manager anterior a la versión 29.8 no sanitiza ni escapa de varios parámetros antes de devolverlos a páginas y atributos, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como administradores. | |
| Analizada | Media (6.1) | 0.57% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como problemática. Una parte desconocida del archivo login.php afecta a esta vulnerabilidad. La manipulación del argumento txtAddress conduce a cross site scripting. Es posible iniciar el ataque de forma… | |
| Analizada | Media (6.1) | 0.57% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Kashipara Online Furniture Shopping Ecommerce Website 1.0. Ha sido calificada como problemática. Una función desconocida del archivo prodInfo.php es afectada por esta vulnerabilidad. La manipulación del argumento prodId conduce a cross site scripting. El ataque puede lanzarse de forma… | |
| Modificada | Media (5.4) | 0.52% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Kashipara Online Furniture Shopping Ecommerce Website 1.0. Ha sido declarada problemática. Una función desconocida del archivo prodList.php es afectada por esta vulnerabilidad. La manipulación del argumento prodType conduce a cross site scripting. El ataque se puede lanzar de forma… | |
| Modificada | Media (5.4) | 0.52% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Kashipara Online Furniture Shopping Ecommerce Website 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo search.php es afectada por esta vulnerabilidad. La manipulación del argumento txtSearch conduce a cross site scripting. Es posible lanzar el ataque de… | |
| Modificada | Alta (8.8) | 0.66% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo prodInfo.php. La manipulación del argumento prodId conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Alta (7.5) | 0.60% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo prodList.php. La manipulación del argumento prodType conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… | |
| Analizada | Alta (7.5) | 0.60% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como crítica. Una parte desconocida del archivo search.php afecta a esta vulnerabilidad. La manipulación del argumento txtSearch conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Aplazada | Media (5.3) | 0.40% | — | Pluginus Active Products Tables FOR WoocommerceAI | 22/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en realmag777 Active Products Tables for WooCommerce. Este problema afecta a las tablas de productos activos para WooCommerce: desde n/a hasta 1.0.6.2. | |
| Modificada | Media (6.1) | 0.37% | — | Cusrev Customer Reviews FOR Woocommerce | 19/4/2024 | 17/6/2026 | El complemento Customer Reviews for WooCommerce para WordPress es vulnerable a Reflected Cross-Site Scripting a través del parámetro 's' en todas las versiones hasta la 5.47.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten… |