Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3264 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 1.1% | — | Donbermoy Complete E-commerce Site | 5/4/2024 | 17/6/2026 | Vulnerabilidad de carga de archivos arbitrarios en Sourcecodester Complete E-Commerce Site v1.0, permite a atacantes remotos ejecutar código arbitrario a través del parámetro de nombre de archivo en admin/products_photo.php. | |
| Analizada | Media (6.8) | 0.35% | — | Cartflows Woocommerce Cart Abandonment Recovery | 3/4/2024 | 17/6/2026 | El complemento WooCommerce Cart Abandonment Recovery de WordPress anterior a 1.2.27 no tiene verificación CSRF en sus acciones masivas, lo que podría permitir a los atacantes hacer que los administradores registrados eliminen plantillas de correo electrónico arbitrarias, así como eliminar y cancelar la suscripción de… | |
| Aplazada | Alta (7.1) | 0.18% | — | Toastie Studio Woocommerce Social Media Share ButtonsAI | 2/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Toastie Studio Woocommerce Social Media Share Buttons permite almacenar XSS. Este problema afecta a los botones para compartir en redes sociales de WooCommerce: desde n/a hasta 1.3.0. | |
| Aplazada | Media (6.5) | 0.56% | — | Psad Product Sort AND Display FOR WoocommerceAI | 2/4/2024 | 17/6/2026 | El complemento Product Sort and Display for WooCommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función psad_update_product_cat_custom_meta_ajax en todas las versiones hasta la 2.4.1 incluida. Esto hace posible que atacantes no… | |
| Analizada | Media (6.1) | 0.42% | — | Themify Woocommerce Product Filter | 1/4/2024 | 17/6/2026 | El complemento Themify de WordPress anterior a 1.4.4 no sanitiza ni escapa algunas de sus configuraciones de filtros, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por… | |
| Analizada | Media (4.8) | 0.40% | — | Themify Woocommerce Product Filter | 1/4/2024 | 17/6/2026 | El complemento Themify de WordPress anterior a 1.4.4 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera una cross-site scripting reflejado que podría usarse contra usuarios con altos privilegios, como el administrador. | |
| Analizada | Media (4.7) | 0.24% | — | Themify Woocommerce Product Filter | 1/4/2024 | 17/6/2026 | El complemento Themify de WordPress anterior a 1.4.4 no tiene verificación CSRF en su acción masiva, lo que podría permitir a los atacantes hacer que los usuarios registrados eliminen filtros arbitrarios mediante un ataque CSRF, siempre que conozcan los filtros relacionados. | |
| Aplazada | Media (6.5) | 0.34% | — | Moises Heberle Woocommerce Bookings CalendarAI | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en WooCommerce Bookings Calendar de Moises Heberle para WordPress. Este problema afecta al calendario de reservas de WooCommerce: desde n/a hasta 1.0.36. | |
| Aplazada | Media (5.4) | 0.20% | — | Festi-team Popup Cart Lite FOR WoocommerceAI | 31/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Popup Cart Lite for WooCommerce de Festi-Team para WordPress. Este problema afecta a Popup Cart Lite para WooCommerce: desde n/a hasta 1.1. | |
| Modificada | Media (5.3) | 0.36% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 29/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en realmag777 BEAR. Este problema afecta a BEAR: desde n/a hasta 1.1.4.3. | |
| Modificada | Alta (8.8) | 0.24% | — | Pluginus Husky - Products Filter Professional FOR Woocommerce | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 HUSKY – Products Filter for WooCommerce (formerly WOOF). Este problema afecta a HUSKY – Filtro de productos para WooCommerce (anteriormente WOOF): desde n/a hasta 1.3.5.1. | |
| Aplazada | Media (4.3) | 0.21% | — | Themelocation Custom Woocommerce Checkout Fields EditorAI | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento ThemeLocation Custom WooCommerce Checkout Fields Editor de WordPress. Este problema afecta a ThemeLocation Custom WooCommerce Checkout Fields Editor: desde n/a hasta 1.3.0. | |
| Aplazada | Media (5.3) | 0.47% | — | Fredericgilles FG Prestashop TO WoocommerceAI | 29/3/2024 | 17/6/2026 | Inserción de información confidencial en la vulnerabilidad del archivo de registro en Frédéric GILLES FG PrestaShop a WooCommerce. Este problema afecta a FG PrestaShop a WooCommerce: desde n/a hasta 4.45.1. | |
| Modificada | Crítica (9.8) | 0.48% | — | Klarna FOR Woocommerce | 29/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Klarna Klarna Payments para WooCommerce. Este problema afecta a Klarna Payments para WooCommerce: desde n/a hasta 3.2.4. | |
| Modificada | Media (5.3) | 0.45% | — | Wpexperts Wholesale FOR Woocommerce | 29/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPExperts Wholesale For WooCommerce. Este problema afecta a Wholesale For WooCommerce: desde n/a hasta 2.3.0. | |
| Modificada | Alta (8.8) | 0.24% | — | Pluginus FOX - Currency Switcher Professional FOR Woocommerce | 29/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 WOOCS – WooCommerce Currency Switcher. Este problema afecta a WOOCS – WooCommerce Currency Switcher: desde n/a hasta 1.4.1.7. | |
| Modificada | Media (6.1) | 0.33% | — | Algoritimbilisim E-commerce Software | 29/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en el software de comercio electrónico Algoritim permite el XSS reflejado. Este problema afecta al software de comercio electrónico: antes de 3.9.2. | |
| Modificada | Alta (7.2) | 0.76% | — | Pluginus Husky - Products Filter Professional FOR Woocommerce | 29/3/2024 | 17/6/2026 | El complemento HUSKY – Products Filter Professional for WooCommerce para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 1.3.5.2 incluida a través del parámetro 'tipo'. Esto hace posible que atacantes autenticados, con acceso de nivel de administrador y superior, incluyan y… | |
| Aplazada | Alta (7.1) | 0.38% | — | Digamber Pradhan Preview E-mails FOR WoocommerceAI | 28/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Digamber Pradhan Preview E-mails for WooCommerce permite XSS reflejado. Este problema afecta los correos electrónicos de vista previa para WooCommerce: desde n/a hasta 2.2.1. | |
| Modificada | Media (6.5) | 0.53% | — | Booster FOR Woocommerce | 28/3/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Booster Booster Elite para WooCommerce. Este problema afecta a Booster Elite para WooCommerce: desde n/a antes de 7.1.2. | |
| Modificada | Media (6.5) | 0.53% | — | Booster FOR Woocommerce | 28/3/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Booster Booster Plus para WooCommerce. Este problema afecta a Booster Plus para WooCommerce: desde n/a antes de 7.1.2. | |
| Modificada | Media (6.1) | 0.37% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 28/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en realmag777 BEAR permite XSS reflejado. Este problema afecta a BEAR: desde n/a hasta 1.1.4.2. | |
| Modificada | Alta (8.8) | 0.55% | — | Acowebs PDF Invoices AND Packing Slips FOR Woocommerce | 28/3/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Acowebs PDF Invoices and Packing Slips For WooCommerce. Este problema afecta a las facturas y albaranes PDF para WooCommerce: desde n/a hasta 1.3.7. | |
| Modificada | Media (6.1) | 0.42% | — | Booster FOR Woocommerce | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Pluggabl LLC Booster for WooCommerce permite XSS reflejado. Este problema afecta a Booster for WooCommerce: desde n/a hasta 7.1.7. | |
| Modificada | Alta (8.8) | 0.22% | — | Woocommerce Stripe Payment Gateway | 27/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.6.0. |