Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3264 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.56%—Pluginus Husky - Products Filter Professional FOR Woocommerce15/3/202417/6/2026
El complemento HUSKY – Products Filter para WooCommerce Professional para WordPress es vulnerable a la inyección SQL a través del parámetro 'nombre' en el código abreviado de guau en todas las versiones hasta la 1.3.5.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta…
ModificadaAlta (8.8)1.2%—Wpwax Product Carousel Slider & Grid Ultimate FOR Woocommerce13/3/202417/6/2026
El complemento Product Carousel Slider & Grid Ultimate para WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.9.7 incluida a través de la deserialización de entradas no confiables a través de un código corto. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (6.5)0.67%—Renventura Woocommerce ADD TO Cart Custom Redirect13/3/202417/6/2026
El complemento WooCommerce Add to Cart Custom Redirect para WordPress es vulnerable a modificaciones no autorizadas de datos y pérdida de datos debido a una falta de verificación de capacidad en la función 'wcr_dismiss_admin_notice' en todas las versiones hasta la 1.2.13 incluida. Esto hace posible que los atacantes…
ModificadaAlta (7.5)1.2%💥 PoCAutopolis Bulgarisation FOR Woocommerce13/3/202417/6/2026
El complemento Bulgarisation for WooCommerce para WordPress es vulnerable al acceso no autorizado debido a la falta de comprobaciones de capacidad en varias funciones en todas las versiones hasta la 3.0.14 incluida. Esto hace posible que atacantes autenticados y no autenticados, con acceso a nivel de suscriptor y…
ModificadaMedia (4.3)0.18%—Autopolis Bulgarisation FOR Woocommerce12/3/202417/6/2026
El complemento Bulgarisation for WooCommerce para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.0.14 incluida. Esto se debe a una validación nonce faltante o incorrecta en varias funciones. Esto hace posible que atacantes no autenticados generen y eliminen etiquetas mediante…
AplazadaMedia (4.8)0.81%💥 PoCOscommerce CE PhoenixAI12/3/202417/6/2026
Vulnerabilidad de inyección HTML en CE Phoenix v1.0.8.20 y anteriores permite a un atacante remoto ejecutar código arbitrario, escalar privilegios y obtener información confidencial a través de un payload manipulado para el componente english.php.
AnalizadaCrítica (9.8)0.68%—Codeastro Ecommerce Website9/3/202417/6/2026
Una vulnerabilidad fue encontrada en CodeAstro Ecommerce Site 1.0 y clasificada como crítica. Una función desconocida del archivo action.php del componente Search es afectada por esta vulnerabilidad. La manipulación del argumento cat_id/brand_id/keyword conduce a la inyección de SQL. El ataque se puede lanzar de forma…
ModificadaAlta (8.8)1.3%—Booster FOR Woocommerce7/3/202417/6/2026
El complemento Booster Elite para WooCommerce para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función wc_add_new_product() en todas las versiones hasta la 7.1.7 incluida. Esto hace posible que los atacantes de nivel de cliente y superiores…
ModificadaAlta (8.8)0.97%—Acowebs PDF Invoices AND Packing Slips FOR Woocommerce7/3/202417/6/2026
El complemento PDF Invoices and Packing Slips For WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.3.7 incluida a través de la deserialización de entradas que no son de confianza a través del parámetro order_id. Esto hace posible que atacantes autenticados, con…
ModificadaMedia (5.4)0.32%—Booster FOR Woocommerce7/3/202417/6/2026
El complemento Booster for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 7.1.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
ModificadaMedia (5.3)0.57%—Rajkakadiya Password Protected Store FOR Woocommerce5/3/202417/6/2026
El complemento Password Protected Store for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.9 incluida a través de la API REST. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos títulos y contenido de…
AplazadaBaja (2.4)0.48%—Bdtask Isshue Multi Store Ecommerce Shopping Cart SolutionAI3/3/202417/6/2026
Una vulnerabilidad fue encontrada en Bdtask Isshue Multi Store eCommerce Shopping Cart Solution 4.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /dashboard/Cinvoice/manage_invoice del componente Administrar página de venta. La manipulación del argumento Título conduce a Cross-Site…
ModificadaAlta (7.2)0.60%—Mollie Payments FOR Woocommerce29/2/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Mollie Mollie Payments para WooCommerce. Este problema afecta a Mollie Payments para WooCommerce: desde n/a hasta 7.3.11.
ModificadaAlta (8.8)0.28%—Nuggethon Custom Order Status Manager FOR Woocommerce29/2/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en los estados de pedidos personalizados de Nuggethon para WooCommerce. Este problema afecta a los estados de pedidos personalizados para WooCommerce: desde n/a hasta 1.5.2.
ModificadaMedia (5.4)0.34%—Booster FOR Woocommerce29/2/202417/6/2026
El complemento Booster for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'wcj_product_barcode' del complemento en todas las versiones hasta la 7.1.6 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por…
ModificadaMedia (5.3)0.41%—Cusrev Customer Reviews FOR Woocommerce29/2/202417/6/2026
El complemento Customer Reviews for WooCommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'submit_review' en todas las versiones hasta la 5.38.12 incluida. Esto hace posible que atacantes no autenticados envíen reseñas con…
ModificadaMedia (6.1)0.40%—Wpfactory Cost OF Goods FOR Woocommerce29/2/202417/6/2026
Cost of Goods Sold (COGS): El complemento Cost & Profit Calculator for WooCommerce para WordPress es vulnerable a Cross-Site Scripting reflejados a través del parámetro 'sección' en todas las versiones hasta la 3.2.8 incluida debido a una sanitización insuficiente de las entradas y salida que se escapa. Esto hace…
AnalizadaMedia (6.1)0.83%—Fabian E-commerce Website29/2/202417/6/2026
Una vulnerabilidad ha sido encontrada en code-projects E-Commerce Website 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo user_signup.php. La manipulación del argumento nombre con la entrada conduce a Cross-Site Scripting. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.92%—Fabian E-commerce Website29/2/202417/6/2026
Se encontró una vulnerabilidad en code-projects E-Commerce Website 1.0. Ha sido calificada como crítica. Una función desconocida del archivo user_signup.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre/segundo nombre/correo electrónico/dirección/contacto/nombre de usuario conduce a la…
AnalizadaAlta (8.8)0.78%—Fabian E-commerce Website29/2/202417/6/2026
Se encontró una vulnerabilidad en code-projects E-Commerce Website 1.0. Ha sido declarada crítica. Una funcionalidad desconocida del archivo product_details.php?prod_id=11 es afectada por esta vulnerabilidad. La manipulación del argumento prod_id conduce a la inyección de SQL. El ataque se puede lanzar de forma…
AnalizadaCrítica (9.8)0.87%—Fabian E-commerce Website29/2/202417/6/2026
Se encontró una vulnerabilidad en code-projects E-Commerce Website 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo index_search.php es afectada por esta vulnerabilidad. La manipulación de la búsqueda de argumentos conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
ModificadaMedia (4.3)0.34%—Cusrev Customer Reviews FOR Woocommerce28/2/202417/6/2026
Vulnerabilidad de autorización faltante en CusRev Customer Reviews for WooCommerce. Este problema afecta a las Reseñas de clientes de WooCommerce: desde n/a hasta 5.38.1.
ModificadaMedia (6.1)0.18%—Lightspeedhq Ecwid Ecommerce Shopping Cart28/2/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ecwid Ecommerce Shopping Cart de Ecwid Ecommerce. Este problema afecta al carrito de compras de Ecwid Ecommerce: desde n/a hasta 6.12.4.
ModificadaMedia (5.3)0.42%—ZAO WP Ecommerce28/2/202417/6/2026
El complemento WP eCommerce para WordPress es vulnerable a la creación de publicaciones arbitrarias no autorizadas debido a una falta de verificación de capacidad en la función check_for_saas_push() en todas las versiones hasta la 3.15.1 incluida. Esto hace posible que atacantes no autenticados creen publicaciones…
ModificadaAlta (7.5)0.72%—Wp-ecommerce WP Ecommerce28/2/202417/6/2026
El complemento WP eCommerce para WordPress es vulnerable a la inyección SQL ciega basada en tiempo a través del parámetro 'cart_contents' en todas las versiones hasta la 3.15.1 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en el existente.…