Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3264 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.37%—Shopup Shipping With Venipak FOR Woocommerce27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en ShopUp Shipping con Venipak para WooCommerce permite XSS reflejado. Este problema afecta el envío con Venipak para WooCommerce: desde n/a hasta 1.19.5.
AplazadaAlta (7.1)0.39%—Adtribes Product Feed PRO FOR WoocommerceAI27/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en AdTribes.Io Product Feed PRO for WooCommerce permite XSS reflejado. Este problema afecta a Product Feed PRO for WooCommerce: desde n/a hasta 13.2.5.
ModificadaMedia (6.1)0.40%—Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels permite el XSS reflejado. Este problema afecta a WebToffee WooCommerce PDF Invoices, Packing Slips,…
ModificadaAlta (7.2)0.60%—Webtoffee Product Import Export FOR Woocommerce26/3/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en WebToffee Product Import Export para WooCommerce. Este problema afecta a Product Import Export para WooCommerce: desde n/a hasta 2.4.1.
ModificadaAlta (8.8)0.50%—Woocommerce BOX Office26/3/202417/6/2026
Vulnerabilidad de autorización faltante en WooCommerce WooCommerce Box Office. Este problema afecta a WooCommerce Box Office: desde n/a hasta 1.2.2.
AplazadaMedia (4.3)0.32%—Uriahs Victor Location Picker AT Checkout FOR WoocommerceAI26/3/202417/6/2026
Vulnerabilidad de autorización faltante en el selector de ubicación de Uriahs Victor al finalizar la compra para WooCommerce. Este problema afecta al selector de ubicación al finalizar la compra para WooCommerce: desde n/a hasta 1.8.9.
AplazadaMedia (4.3)0.32%—Wedevs Woocommerce Conversion TrackingAI26/3/202417/6/2026
Vulnerabilidad de autorización faltante en el seguimiento de conversiones de WooCommerce de weDevs. Este problema afecta al seguimiento de conversiones de WooCommerce: desde n/a hasta 2.0.11.
ModificadaCrítica (9.8)0.49%—Wpswings Points AND Rewards FOR Woocommerce25/3/202417/6/2026
Vulnerabilidad de autorización faltante en WP Swings Points and Rewards para WooCommerce. Este problema afecta a Points and Rewards for WooCommerce: desde n/a hasta 1.5.0.
ModificadaMedia (6.5)0.38%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional23/3/202417/6/2026
Vulnerabilidad de autorización faltante en realmag777 BEAR. Este problema afecta a BEAR: desde n/a hasta 1.1.4.
AplazadaAlta (8.8)0.81%—Themekraft Buddypress Woocommerce MY Account IntegrationAI23/3/202417/6/2026
El complemento "BuddyPress WooCommerce My Account Integration. Create WooCommerce Member Pages" para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 3.4.20 incluida a través de la deserialización de entradas que no son de confianza en la función get_simple_request. Esto hace…
ModificadaMedia (5.4)0.43%—Themelocation Custom Woocommerce Checkout Fields Editor23/3/202417/6/2026
El complemento Custom WooCommerce Checkout Fields Editor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función save_wcfe_options en todas las versiones hasta la 1.3.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (6.1)0.37%—Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels22/3/202417/6/2026
El complemento WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del campo Notas del cliente en todas las versiones hasta la 4.4.1 incluida, debido a una sanitización de entrada y un escape de salida insuficientes. Esto…
AplazadaAlta (7.1)0.40%—Yithemes Yith Woocommerce Product Add-onsAI21/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en YITH YITH WooCommerce Product Add-Ons permite XSS reflejado. Este problema afecta a los complementos de productos YITH WooCommerce: desde n/a hasta 4.5.0.
AnalizadaAlta (8.8)0.82%—Donbermoy Complete E-commerce Site21/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Complete E-Commerce Site 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/users_photo.php es afectada por esta vulnerabilidad. La manipulación de la foto del argumento da lugar a una subida sin restricciones. Es posible lanzar el ataque…
AnalizadaMedia (6.6)0.31%—Oscommerce21/3/202417/6/2026
Se descubrió un problema en osCommerce v4 que permite a atacantes locales eludir las restricciones de carga de archivos y ejecutar código arbitrario a través de la función de carga de fotos de perfil del administrador.
AplazadaMedia (5.3)0.52%—Order TIP FOR WoocommerceAI20/3/202417/6/2026
El complemento Order Tip for WooCommerce para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función export_tips_to_csv() en todas las versiones hasta la 1.3.1 incluida. Esto permite que atacantes no autenticados exporten las tarifas de pedidos del…
AplazadaMedia (4.3)0.27%—Woocommerce POSAI20/3/202417/6/2026
El complemento WooCommerce POS para WordPress es vulnerable a la divulgación de información en todas las versiones hasta la 1.4.11 incluida. Esto se debe a que el complemento no verifica correctamente la autenticación y la autorización del usuario actual. Esto hace posible que los atacantes autenticados, con acceso a…
AplazadaMedia (4.3)0.20%—Saleswonder Builder FOR Woocommerce Reviews Shortcodes ReviewshortAI19/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tobias Conrad Builder for WooCommerce reviews shortcodes – ReviewShort. Este problema afecta a Builder for WooCommerce reviews shortcodes – ReviewShort: desde n/a hasta 1.01.3.
AplazadaAlta (7.1)0.38%—Firassaidi Woocommerce License ManagerAI19/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Firassaidi WooCommerce License Manager permite Reflected XSS. Este problema afecta a WooCommerce License Manager: desde n/a hasta 5.3.1.
AplazadaAlta (7.1)0.38%—Iconicwp Woothumbs FOR WoocommerceAI19/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en IconicWP WooThumbs para WooCommerce de Iconic permite Reflected XSS. Este problema afecta a WooThumbs para WooCommerce de Iconic: desde n/a hasta 5.5.3.
ModificadaMedia (4.8)0.36%—Wpmarketingrobot Woocommerce Google Feed Manager19/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en WP Marketing Robot WooCommerce Google Feed Manager permite almacenar XSS. Este problema afecta a WooCommerce Google Feed Manager: desde n/a hasta 2.2.0.
ModificadaAlta (8.8)0.22%—Rednao Woocommerce PDF Invoice Builder16/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedNao WooCommerce PDF Invoice Builder. Este problema afecta a WooCommerce PDF Invoice Builder: desde n/a hasta 1.2.101.
ModificadaAlta (8.8)0.23%—Pluginus Husky - Products Filter Professional FOR Woocommerce15/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 HUSKY – Products Filter for WooCommerce (formerly WOOF). Este problema afecta a HUSKY – Products Filter for WooCommerce (formerly WOOF): desde n/a hasta 1.3.4.3.
ModificadaMedia (6.1)0.35%—Woocommerce Payu India Payment Gateway15/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en PayU PayU India permite Reflected XSS. Este problema afecta a PayU India: desde n/a hasta 3.8.2.
ModificadaMedia (5.4)0.34%—Pluginus Husky - Products Filter Professional FOR Woocommerce15/3/202417/6/2026
El complemento HUSKY – Products Filter para WooCommerce Professional para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'woof' del complemento en todas las versiones hasta la 1.3.5.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los…