Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3264 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.37% | — | Shopup Shipping With Venipak FOR Woocommerce | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en ShopUp Shipping con Venipak para WooCommerce permite XSS reflejado. Este problema afecta el envío con Venipak para WooCommerce: desde n/a hasta 1.19.5. | |
| Aplazada | Alta (7.1) | 0.39% | — | Adtribes Product Feed PRO FOR WoocommerceAI | 27/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en AdTribes.Io Product Feed PRO for WooCommerce permite XSS reflejado. Este problema afecta a Product Feed PRO for WooCommerce: desde n/a hasta 13.2.5. | |
| Modificada | Media (6.1) | 0.40% | — | Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels permite el XSS reflejado. Este problema afecta a WebToffee WooCommerce PDF Invoices, Packing Slips,… | |
| Modificada | Alta (7.2) | 0.60% | — | Webtoffee Product Import Export FOR Woocommerce | 26/3/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en WebToffee Product Import Export para WooCommerce. Este problema afecta a Product Import Export para WooCommerce: desde n/a hasta 2.4.1. | |
| Modificada | Alta (8.8) | 0.50% | — | Woocommerce BOX Office | 26/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WooCommerce WooCommerce Box Office. Este problema afecta a WooCommerce Box Office: desde n/a hasta 1.2.2. | |
| Aplazada | Media (4.3) | 0.32% | — | Uriahs Victor Location Picker AT Checkout FOR WoocommerceAI | 26/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en el selector de ubicación de Uriahs Victor al finalizar la compra para WooCommerce. Este problema afecta al selector de ubicación al finalizar la compra para WooCommerce: desde n/a hasta 1.8.9. | |
| Aplazada | Media (4.3) | 0.32% | — | Wedevs Woocommerce Conversion TrackingAI | 26/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en el seguimiento de conversiones de WooCommerce de weDevs. Este problema afecta al seguimiento de conversiones de WooCommerce: desde n/a hasta 2.0.11. | |
| Modificada | Crítica (9.8) | 0.49% | — | Wpswings Points AND Rewards FOR Woocommerce | 25/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WP Swings Points and Rewards para WooCommerce. Este problema afecta a Points and Rewards for WooCommerce: desde n/a hasta 1.5.0. | |
| Modificada | Media (6.5) | 0.38% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 23/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en realmag777 BEAR. Este problema afecta a BEAR: desde n/a hasta 1.1.4. | |
| Aplazada | Alta (8.8) | 0.81% | — | Themekraft Buddypress Woocommerce MY Account IntegrationAI | 23/3/2024 | 17/6/2026 | El complemento "BuddyPress WooCommerce My Account Integration. Create WooCommerce Member Pages" para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 3.4.20 incluida a través de la deserialización de entradas que no son de confianza en la función get_simple_request. Esto hace… | |
| Modificada | Media (5.4) | 0.43% | — | Themelocation Custom Woocommerce Checkout Fields Editor | 23/3/2024 | 17/6/2026 | El complemento Custom WooCommerce Checkout Fields Editor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función save_wcfe_options en todas las versiones hasta la 1.3.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (6.1) | 0.37% | — | Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels | 22/3/2024 | 17/6/2026 | El complemento WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del campo Notas del cliente en todas las versiones hasta la 4.4.1 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto… | |
| Aplazada | Alta (7.1) | 0.40% | — | Yithemes Yith Woocommerce Product Add-onsAI | 21/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en YITH YITH WooCommerce Product Add-Ons permite XSS reflejado. Este problema afecta a los complementos de productos YITH WooCommerce: desde n/a hasta 4.5.0. | |
| Analizada | Alta (8.8) | 0.82% | — | Donbermoy Complete E-commerce Site | 21/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Complete E-Commerce Site 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/users_photo.php es afectada por esta vulnerabilidad. La manipulación de la foto del argumento da lugar a una subida sin restricciones. Es posible lanzar el ataque… | |
| Analizada | Media (6.6) | 0.31% | — | Oscommerce | 21/3/2024 | 17/6/2026 | Se descubrió un problema en osCommerce v4 que permite a atacantes locales eludir las restricciones de carga de archivos y ejecutar código arbitrario a través de la función de carga de fotos de perfil del administrador. | |
| Aplazada | Media (5.3) | 0.52% | — | Order TIP FOR WoocommerceAI | 20/3/2024 | 17/6/2026 | El complemento Order Tip for WooCommerce para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función export_tips_to_csv() en todas las versiones hasta la 1.3.1 incluida. Esto permite que atacantes no autenticados exporten las tarifas de pedidos del… | |
| Aplazada | Media (4.3) | 0.27% | — | Woocommerce POSAI | 20/3/2024 | 17/6/2026 | El complemento WooCommerce POS para WordPress es vulnerable a la divulgación de información en todas las versiones hasta la 1.4.11 incluida. Esto se debe a que el complemento no verifica correctamente la autenticación y la autorización del usuario actual. Esto hace posible que los atacantes autenticados, con acceso a… | |
| Aplazada | Media (4.3) | 0.20% | — | Saleswonder Builder FOR Woocommerce Reviews Shortcodes ReviewshortAI | 19/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tobias Conrad Builder for WooCommerce reviews shortcodes – ReviewShort. Este problema afecta a Builder for WooCommerce reviews shortcodes – ReviewShort: desde n/a hasta 1.01.3. | |
| Aplazada | Alta (7.1) | 0.38% | — | Firassaidi Woocommerce License ManagerAI | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Firassaidi WooCommerce License Manager permite Reflected XSS. Este problema afecta a WooCommerce License Manager: desde n/a hasta 5.3.1. | |
| Aplazada | Alta (7.1) | 0.38% | — | Iconicwp Woothumbs FOR WoocommerceAI | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en IconicWP WooThumbs para WooCommerce de Iconic permite Reflected XSS. Este problema afecta a WooThumbs para WooCommerce de Iconic: desde n/a hasta 5.5.3. | |
| Modificada | Media (4.8) | 0.36% | — | Wpmarketingrobot Woocommerce Google Feed Manager | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Marketing Robot WooCommerce Google Feed Manager permite almacenar XSS. Este problema afecta a WooCommerce Google Feed Manager: desde n/a hasta 2.2.0. | |
| Modificada | Alta (8.8) | 0.22% | — | Rednao Woocommerce PDF Invoice Builder | 16/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedNao WooCommerce PDF Invoice Builder. Este problema afecta a WooCommerce PDF Invoice Builder: desde n/a hasta 1.2.101. | |
| Modificada | Alta (8.8) | 0.23% | — | Pluginus Husky - Products Filter Professional FOR Woocommerce | 15/3/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 HUSKY – Products Filter for WooCommerce (formerly WOOF). Este problema afecta a HUSKY – Products Filter for WooCommerce (formerly WOOF): desde n/a hasta 1.3.4.3. | |
| Modificada | Media (6.1) | 0.35% | — | Woocommerce Payu India Payment Gateway | 15/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en PayU PayU India permite Reflected XSS. Este problema afecta a PayU India: desde n/a hasta 3.8.2. | |
| Modificada | Media (5.4) | 0.34% | — | Pluginus Husky - Products Filter Professional FOR Woocommerce | 15/3/2024 | 17/6/2026 | El complemento HUSKY – Products Filter para WooCommerce Professional para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'woof' del complemento en todas las versiones hasta la 1.3.5.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los… |