Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3262 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.1)2.9%💥 ExploitVanquish Woocommerce Customers Manager15/4/202417/6/2026
El complemento WooCommerce Customers Manager de WordPress anterior a la versión 29.7 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL, lo que genera una inyección de SQL explotable por el rol Suscriptor+.
ModificadaMedia (4.4)0.33%—Wpclever WPC Smart Quick View FOR Woocommerce13/4/202417/6/2026
El complemento WPC Smart Quick View para WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 4.0.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
AplazadaMedia (4.3)0.39%—Woocommerce Shipping PER ProductAI12/4/202417/6/2026
Vulnerabilidad de autorización faltante en WooCommerce WooCommerce Shipping Per Product. Este problema afecta el envío por producto de WooCommerce: desde n/a hasta 2.5.4.
AplazadaMedia (4.3)0.20%—Elextensions Elex Woocommerce Dynamic Pricing AND DiscountsAI12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ELEXtensions ELEX WooCommerce Dynamic Pricing and Discounts. Este problema afecta a los precios y descuentos dinámicos de ELEX WooCommerce: desde n/a hasta 2.1.2.
AplazadaMedia (4.3)0.20%—Coded Commerce LLC Benchmark Email LiteAI12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Coded Commerce, LLC Benchmark Email Lite. Este problema afecta a Benchmark Email Lite: desde n/a hasta 4.1.
AplazadaMedia (5.4)0.20%—Jcodex Woocommerce Checkout Field EditorAI12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jcodex WooCommerce Checkout Field Editor (Checkout Manager). Este problema afecta al WooCommerce Checkout Field Editor (Checkout Manager): desde n/a hasta 2.1.8.
AplazadaAlta (8.8)0.56%—Wpsafe Shopping Cart Ecommerce StoreAI12/4/202417/6/2026
El complemento Shopping Cart & eCommerce Store para WordPress es vulnerable a la inyección SQL a través del atributo 'productid' del código corto ec_addtocart en todas las versiones hasta la 5.6.3 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación…
AplazadaMedia (4.3)0.21%—Elextensions Elex Woocommerce Dynamic Pricing AND DiscountsAI11/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ELEXtensions ELEX WooCommerce Dynamic Pricing and Discounts. Este problema afecta a los precios y descuentos dinámicos de ELEX WooCommerce: desde n/a hasta 2.1.2.
AplazadaMedia (6.5)0.31%—WP Enhanced Free Downloads Woocommerce Free Downloads WoocommerceAI11/4/202417/6/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en WP Enhanced Free Downloads WooCommerce permite XSS almacenado. Este problema afecta a las descargas gratuitas de WooCommerce: desde n/a hasta 3.5.8.2.
AplazadaMedia (5.4)0.39%—Wpswings Points AND Rewards FOR WoocommerceAI11/4/202417/6/2026
Vulnerabilidad de autorización faltante en WP Swings Points and Rewards para WooCommerce. Este problema afecta a Points and Rewards for WooCommerce: desde n/a hasta 1.5.0.
AplazadaMedia (6.5)0.47%—Yith Woocommerce Gift Cards PremiumAI11/4/202417/6/2026
Vulnerabilidad de autorización faltante en YITH YITH WooCommerce Gift Cards Premium. Este problema afecta a YITH WooCommerce Gift Cards Premium: desde n/a hasta 3.23.1.
ModificadaAlta (8.8)0.22%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager ProfessionalPluginus Wolf - Wordpress Posts Bulk Editor AND Products Manager Professional10/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WOLF – WordPress Posts Bulk Editor and Manager Professional, realmag777 BEAR – Bulk Editor and Products Manager Professional para WooCommerce de Pluginus.Net. Este problema afecta a WOLF – WordPress Posts Bulk Editor and Manager Professional: desde n/a…
AplazadaMedia (4.3)0.20%—Octolize Woocommerce UPS Shipping Live Rates AND Access PointsAI10/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Octolize WooCommerce UPS Shipping – Live Rates and Access Points. Este problema afecta a WooCommerce UPS Shipping – Tarifas en vivo y puntos de acceso: desde n/a hasta 2.2.4.
AplazadaMedia (4.3)0.19%—Octolize Usps Shipping FOR Woocommerce Live RatesAI10/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Octolize USPS Shipping for WooCommerce – Live Rates. Este problema afecta a USPS Shipping for WooCommerce – Live Rates: desde n/d hasta 1.9.2.
ModificadaMedia (5.3)0.44%—Wpexperts Wholesale FOR Woocommerce10/4/202417/6/2026
Vulnerabilidad de autorización faltante en WPExperts Wholesale For WooCommerce. Este problema afecta a Wholesale For WooCommerce: desde n/a hasta 2.3.0.
AnalizadaAlta (8.1)1.0%—Adobe CommerceAdobe Magento10/4/202417/6/2026
Las versiones 2.4.6-p4, 2.4.5-p6, 2.4.4-p7, 2.4.7-beta3 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que podría ser aprovechada por un atacante con altos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. Se puede…
AnalizadaCrítica (9)1.4%—Adobe CommerceAdobe Magento10/4/202417/6/2026
Las versiones 2.4.6-p4, 2.4.5-p6, 2.4.4-p7, 2.4.7-beta3 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. La explotación de este problema no requiere la interacción del…
AplazadaMedia (6.4)0.35%—Lightspeedhq Ecwid Ecommerce Shopping CartAI9/4/202417/6/2026
El complemento Ecwid Ecommerce Shopping Cart para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 6.12.10 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
AplazadaAlta (7.5)0.74%—Woocommerce Cloak Affiliate LinksAI9/4/202417/6/2026
El complemento WooCommerce Cloak Affiliate Links para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'permalink_settings_save' en todas las versiones hasta la 1.0.33 incluida. Esto hace posible que atacantes no autenticados modifiquen la…
AplazadaMedia (5.3)0.64%—Woocommerce Clover Payment GatewayAI9/4/202417/6/2026
El complemento WooCommerce Clover Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función callback_handler en todas las versiones hasta la 1.3.1 incluida. Esto hace posible que atacantes no autenticados marquen los pedidos como…
AplazadaAlta (7.1)0.33%—Elextensions Elex Woocommerce Dynamic Pricing AND DiscountsAI7/4/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ELEXtensions Los precios y descuentos dinámicos de ELEX WooCommerce permiten XSS reflejado. Este problema afecta los precios y descuentos dinámicos de ELEX WooCommerce: desde n/a hasta 2.1.2.
AplazadaMedia (4.3)0.23%—Automattic WoocommerceAI7/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic WooCommerce. Este problema afecta a WooCommerce: desde n/a hasta 8.5.2.
ModificadaMedia (5.3)0.44%—Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels6/4/202417/6/2026
El complemento WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels de WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función wt_pklist_reset_settings() en todas las versiones hasta la 4.4.2 incluida. Esto hace posible que…
AnalizadaCrítica (9.8)1.1%—Donbermoy Complete E-commerce Site5/4/202417/6/2026
Vulnerabilidad de carga de archivos arbitrarios en Sourcecodester Complete E-Commerce Site v1.0, permite a atacantes remotos ejecutar código arbitrario a través del parámetro de nombre de archivo en admin/products_photo.php.
AnalizadaMedia (6.8)0.35%—Cartflows Woocommerce Cart Abandonment Recovery3/4/202417/6/2026
El complemento WooCommerce Cart Abandonment Recovery de WordPress anterior a 1.2.27 no tiene verificación CSRF en sus acciones masivas, lo que podría permitir a los atacantes hacer que los administradores registrados eliminen plantillas de correo electrónico arbitrarias, así como eliminar y cancelar la suscripción de…