Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3262 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.1) | 2.9% | 💥 Exploit | Vanquish Woocommerce Customers Manager | 15/4/2024 | 17/6/2026 | El complemento WooCommerce Customers Manager de WordPress anterior a la versión 29.7 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que genera una inyección de SQL explotable por el rol Suscriptor+. | |
| Modificada | Media (4.4) | 0.33% | — | Wpclever WPC Smart Quick View FOR Woocommerce | 13/4/2024 | 17/6/2026 | El complemento WPC Smart Quick View para WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 4.0.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Aplazada | Media (4.3) | 0.39% | — | Woocommerce Shipping PER ProductAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WooCommerce WooCommerce Shipping Per Product. Este problema afecta el envío por producto de WooCommerce: desde n/a hasta 2.5.4. | |
| Aplazada | Media (4.3) | 0.20% | — | Elextensions Elex Woocommerce Dynamic Pricing AND DiscountsAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ELEXtensions ELEX WooCommerce Dynamic Pricing and Discounts. Este problema afecta a los precios y descuentos dinámicos de ELEX WooCommerce: desde n/a hasta 2.1.2. | |
| Aplazada | Media (4.3) | 0.20% | — | Coded Commerce LLC Benchmark Email LiteAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Coded Commerce, LLC Benchmark Email Lite. Este problema afecta a Benchmark Email Lite: desde n/a hasta 4.1. | |
| Aplazada | Media (5.4) | 0.20% | — | Jcodex Woocommerce Checkout Field EditorAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jcodex WooCommerce Checkout Field Editor (Checkout Manager). Este problema afecta al WooCommerce Checkout Field Editor (Checkout Manager): desde n/a hasta 2.1.8. | |
| Aplazada | Alta (8.8) | 0.56% | — | Wpsafe Shopping Cart Ecommerce StoreAI | 12/4/2024 | 17/6/2026 | El complemento Shopping Cart & eCommerce Store para WordPress es vulnerable a la inyección SQL a través del atributo 'productid' del código corto ec_addtocart en todas las versiones hasta la 5.6.3 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación… | |
| Aplazada | Media (4.3) | 0.21% | — | Elextensions Elex Woocommerce Dynamic Pricing AND DiscountsAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ELEXtensions ELEX WooCommerce Dynamic Pricing and Discounts. Este problema afecta a los precios y descuentos dinámicos de ELEX WooCommerce: desde n/a hasta 2.1.2. | |
| Aplazada | Media (6.5) | 0.31% | — | WP Enhanced Free Downloads Woocommerce Free Downloads WoocommerceAI | 11/4/2024 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en WP Enhanced Free Downloads WooCommerce permite XSS almacenado. Este problema afecta a las descargas gratuitas de WooCommerce: desde n/a hasta 3.5.8.2. | |
| Aplazada | Media (5.4) | 0.39% | — | Wpswings Points AND Rewards FOR WoocommerceAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WP Swings Points and Rewards para WooCommerce. Este problema afecta a Points and Rewards for WooCommerce: desde n/a hasta 1.5.0. | |
| Aplazada | Media (6.5) | 0.47% | — | Yith Woocommerce Gift Cards PremiumAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en YITH YITH WooCommerce Gift Cards Premium. Este problema afecta a YITH WooCommerce Gift Cards Premium: desde n/a hasta 3.23.1. | |
| Modificada | Alta (8.8) | 0.22% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager ProfessionalPluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional | 10/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WOLF – WordPress Posts Bulk Editor and Manager Professional, realmag777 BEAR – Bulk Editor and Products Manager Professional para WooCommerce de Pluginus.Net. Este problema afecta a WOLF – WordPress Posts Bulk Editor and Manager Professional: desde n/a… | |
| Aplazada | Media (4.3) | 0.20% | — | Octolize Woocommerce UPS Shipping Live Rates AND Access PointsAI | 10/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Octolize WooCommerce UPS Shipping – Live Rates and Access Points. Este problema afecta a WooCommerce UPS Shipping – Tarifas en vivo y puntos de acceso: desde n/a hasta 2.2.4. | |
| Aplazada | Media (4.3) | 0.19% | — | Octolize Usps Shipping FOR Woocommerce Live RatesAI | 10/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Octolize USPS Shipping for WooCommerce – Live Rates. Este problema afecta a USPS Shipping for WooCommerce – Live Rates: desde n/d hasta 1.9.2. | |
| Modificada | Media (5.3) | 0.44% | — | Wpexperts Wholesale FOR Woocommerce | 10/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPExperts Wholesale For WooCommerce. Este problema afecta a Wholesale For WooCommerce: desde n/a hasta 2.3.0. | |
| Analizada | Alta (8.1) | 1.0% | — | Adobe CommerceAdobe Magento | 10/4/2024 | 17/6/2026 | Las versiones 2.4.6-p4, 2.4.5-p6, 2.4.4-p7, 2.4.7-beta3 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con altos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede… | |
| Analizada | Crítica (9) | 1.4% | — | Adobe CommerceAdobe Magento | 10/4/2024 | 17/6/2026 | Las versiones 2.4.6-p4, 2.4.5-p6, 2.4.4-p7, 2.4.7-beta3 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema no requiere la interacción del… | |
| Aplazada | Media (6.4) | 0.35% | — | Lightspeedhq Ecwid Ecommerce Shopping CartAI | 9/4/2024 | 17/6/2026 | El complemento Ecwid Ecommerce Shopping Cart para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 6.12.10 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Aplazada | Alta (7.5) | 0.74% | — | Woocommerce Cloak Affiliate LinksAI | 9/4/2024 | 17/6/2026 | El complemento WooCommerce Cloak Affiliate Links para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'permalink_settings_save' en todas las versiones hasta la 1.0.33 incluida. Esto hace posible que atacantes no autenticados modifiquen la… | |
| Aplazada | Media (5.3) | 0.64% | — | Woocommerce Clover Payment GatewayAI | 9/4/2024 | 17/6/2026 | El complemento WooCommerce Clover Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función callback_handler en todas las versiones hasta la 1.3.1 incluida. Esto hace posible que atacantes no autenticados marquen los pedidos como… | |
| Aplazada | Alta (7.1) | 0.33% | — | Elextensions Elex Woocommerce Dynamic Pricing AND DiscountsAI | 7/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ELEXtensions Los precios y descuentos dinámicos de ELEX WooCommerce permiten XSS reflejado. Este problema afecta los precios y descuentos dinámicos de ELEX WooCommerce: desde n/a hasta 2.1.2. | |
| Aplazada | Media (4.3) | 0.23% | — | Automattic WoocommerceAI | 7/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic WooCommerce. Este problema afecta a WooCommerce: desde n/a hasta 8.5.2. | |
| Modificada | Media (5.3) | 0.44% | — | Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels | 6/4/2024 | 17/6/2026 | El complemento WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels de WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función wt_pklist_reset_settings() en todas las versiones hasta la 4.4.2 incluida. Esto hace posible que… | |
| Analizada | Crítica (9.8) | 1.1% | — | Donbermoy Complete E-commerce Site | 5/4/2024 | 17/6/2026 | Vulnerabilidad de carga de archivos arbitrarios en Sourcecodester Complete E-Commerce Site v1.0, permite a atacantes remotos ejecutar código arbitrario a través del parámetro de nombre de archivo en admin/products_photo.php. | |
| Analizada | Media (6.8) | 0.35% | — | Cartflows Woocommerce Cart Abandonment Recovery | 3/4/2024 | 17/6/2026 | El complemento WooCommerce Cart Abandonment Recovery de WordPress anterior a 1.2.27 no tiene verificación CSRF en sus acciones masivas, lo que podría permitir a los atacantes hacer que los administradores registrados eliminen plantillas de correo electrónico arbitrarias, así como eliminar y cancelar la suscripción de… |