Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3262 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.54%—Onthegosystems Woocommerce Multilingual & Multicurrency18/4/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en OnTheGoSystems WooCommerce Multilingual & Multicurrency. Este problema afecta a WooCommerce Multilingual & Multicurrency: desde n/a hasta 5.3.3.1.
ModificadaMedia (4.3)0.38%—Wpfactory EAN FOR Woocommerce18/4/202417/6/2026
El complemento EAN para WooCommerce para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 4.9.2 incluida a través del código corto 'alg_wc_ean_product_meta' debido a la falta de validación en una clave controlada por el usuario. Esto hace posible que atacantes autenticados,…
ModificadaMedia (5.4)0.32%—Wpfactory EAN FOR Woocommerce18/4/202417/6/2026
El complemento EAN para WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'alg_wc_ean_product_meta' del complemento en todas las versiones hasta la 4.8.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados…
AplazadaMedia (5.9)0.34%—Extendwp Import Content IN Wordpress AND Woocommerce With ExcelAI18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en extendWP Import Content en WordPress y WooCommerce con Excel permite Reflected XSS. Este problema afecta la importación de contenido en WordPress y WooCommerce con Excel: desde n/a hasta 4.2.
AplazadaAlta (7.1)0.37%—Implecode Ecommerce Product CatalogAI18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en impleCode eCommerce Product Catalog permite el XSS reflejado. Este problema afecta el catálogo de productos de comercio electrónico: desde n/a hasta 3.3.32.
ModificadaAlta (8.8)0.51%—Themekraft Buddypress Woocommerce MY Account Integration18/4/202417/6/2026
Vulnerabilidad de deserialización de datos no confiables en ThemeKraft WooBuddy. Este problema afecta a WooBuddy: desde n/a hasta 3.4.20.
AplazadaMedia (4.3)0.46%—Nuggethon Custom Order Statuses FOR WoocommerceAI17/4/202417/6/2026
Vulnerabilidad de autorización faltante en Nuggethon Custom Order Statuses for WooCommerce. Este problema afecta a los estados de pedidos personalizados para WooCommerce: desde n/a hasta 1.5.2.
AplazadaMedia (4.3)0.34%—Jaed Mosharraf AND Pluginbazar Team Open Close Woocommerce StoreAI17/4/202417/6/2026
Vulnerabilidad de autorización faltante en Jaed Mosharraf & Pluginbazar Team Open Close WooCommerce Store. Este problema afecta Abrir Cerrar Tienda WooCommerce: desde n/a hasta 4.9.1.
AplazadaMedia (4.3)0.34%—Wpclever WPC Grouped Product FOR WoocommerceAI17/4/202417/6/2026
Vulnerabilidad de autorización faltante en WPClever WPC Grouped Product for WooCommerce. Este problema afecta al producto agrupado WPC para WooCommerce: desde n/a hasta 4.4.2.
AplazadaMedia (4.3)0.46%—Palscode Multi Currency FOR WoocommerceAI17/4/202417/6/2026
Vulnerabilidad de autorización faltante en Palscode Multi Currency For WooCommerce. Este problema afecta a Multi Moneda para WooCommerce: desde n/a hasta 1.5.5.
AplazadaMedia (5.3)0.44%—Adtribes Product Feed PRO FOR WoocommerceAI17/4/202417/6/2026
Vulnerabilidad de inserción de información confidencial en el archivo de registro en AdTribes.Io Product Feed PRO para WooCommerce. Este problema afecta a Product Feed PRO para WooCommerce: desde n/a hasta 13.3.1.
AnalizadaMedia (4)0.35%—Oracle Commerce Platform16/4/202417/6/2026
Vulnerabilidad en el producto Oracle Commerce Platform de Oracle Commerce (componente: Plataforma). Las versiones compatibles que se ven afectadas son 11.3.0, 11.3.1 y 11.3.2. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa Oracle Commerce…
ModificadaMedia (4.3)0.45%—Cusrev Customer Reviews FOR Woocommerce16/4/202417/6/2026
El complemento Customer Reviews for WooCommerce para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función 'woocommerce_json_search_coupons'. Esto hace posible que los atacantes con acceso a nivel de suscriptor vean códigos de cupón.
ModificadaMedia (4.3)0.43%—Cusrev Customer Reviews FOR Woocommerce16/4/202417/6/2026
El complemento Customer Reviews for WooCommerce para WordPress es vulnerable al envío de correo electrónico no autorizado debido a una falta de verificación de capacidad en la función send_test_email() en todas las versiones hasta la 5.46.0 incluida. Esto hace posible que atacantes autenticados, con acceso a nivel de…
ModificadaAlta (7.2)0.68%—Wpmarketingrobot Woocommerce Google Feed Manager16/4/202417/6/2026
El complemento WooCommerce Google Feed Manager para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' en todas las versiones hasta la 2.4.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.…
AplazadaMedia (4.3)0.20%—Rednao Extra Product Options Builder FOR WoocommerceAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedNao Extra Product Options Builder para WooCommerce. Este problema afecta al Extra Product Options Builder para WooCommerce: desde n/a hasta 1.2.104.
AplazadaMedia (4.3)0.20%—Tychesoftwares Currency PER Product FOR WoocommerceAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tyche Softwares Currency per Product for WooCommerce. Este problema afecta la moneda por producto para WooCommerce: desde n/a hasta 1.6.0.
AplazadaMedia (4.3)0.20%—Tychesoftwares Product Input Fields FOR WoocommerceAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tyche Softwares Product Input Fields for WooCommerce. Este problema afecta los campos de entrada de productos para WooCommerce: desde n/a hasta 1.7.0.
AplazadaMedia (4.3)0.21%—Implecode Ecommerce Product CatalogAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en impleCode eCommerce Product Catalog. Este problema afecta al catálogo de productos de comercio electrónico: desde n/a hasta 3.3.28.
AplazadaMedia (4.3)0.21%—Tychesoftwares Order Delivery Date FOR WoocommerceAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tyche Softwares Order Delivery Date for WooCommerce. Este problema afecta la fecha de entrega del pedido para WooCommerce: desde n/a hasta 3.20.2.
AplazadaMedia (4.3)0.21%—Omnisend Email Marketing FOR WoocommerceAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Omnisend Email Marketing para WooCommerce de Omnisend. Este problema afecta al Email Marketing para WooCommerce de Omnisend: desde n/a hasta 1.14.3.
AplazadaMedia (4.3)0.21%—Multiparcels Shipping FOR WoocommerceAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en MultiParcels MultiParcels Shipping For WooCommerce. Este problema afecta a MultiParcels Shipping For WooCommerce: desde n/a antes de 1.16.9.
AplazadaMedia (5.4)0.21%—Wpswings Wallet System FOR WoocommerceAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Swings Wallet System para WooCommerce. Este problema afecta a Wallet System para WooCommerce: desde n/a hasta 2.5.9.
ModificadaAlta (7.2)0.57%—Adtribes Product Feed PRO FOR Woocommerce15/4/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en ExportFeed.Com Product Feed on WooCommerce for Google. Este problema afecta el feed de productos en WooCommerce para Google: desde n/a hasta 3.5.7.
AnalizadaMedia (4.9)0.69%—Automattic Woocommerce15/4/202420/7/2026
El complemento WooCommerce WordPress anterior a 8.6 no impide que los usuarios con al menos el rol de colaborador filtren productos a los que no deberían tener acceso. (por ejemplo, productos privados, borradores y desechados)
Orbitaley — Vulnerabilidades