Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3264 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.56% | — | Pluginus Husky - Products Filter Professional FOR Woocommerce | 15/3/2024 | 17/6/2026 | El complemento HUSKY – Products Filter para WooCommerce Professional para WordPress es vulnerable a la inyección SQL a través del parámetro 'nombre' en el código abreviado de guau en todas las versiones hasta la 1.3.5.2 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta… | |
| Modificada | Alta (8.8) | 1.2% | — | Wpwax Product Carousel Slider & Grid Ultimate FOR Woocommerce | 13/3/2024 | 17/6/2026 | El complemento Product Carousel Slider & Grid Ultimate para WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.9.7 incluida a través de la deserialización de entradas no confiables a través de un código corto. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (6.5) | 0.67% | — | Renventura Woocommerce ADD TO Cart Custom Redirect | 13/3/2024 | 17/6/2026 | El complemento WooCommerce Add to Cart Custom Redirect para WordPress es vulnerable a modificaciones no autorizadas de datos y pérdida de datos debido a una falta de verificación de capacidad en la función 'wcr_dismiss_admin_notice' en todas las versiones hasta la 1.2.13 incluida. Esto hace posible que los atacantes… | |
| Modificada | Alta (7.5) | 1.2% | 💥 PoC | Autopolis Bulgarisation FOR Woocommerce | 13/3/2024 | 17/6/2026 | El complemento Bulgarisation for WooCommerce para WordPress es vulnerable al acceso no autorizado debido a la falta de comprobaciones de capacidad en varias funciones en todas las versiones hasta la 3.0.14 incluida. Esto hace posible que atacantes autenticados y no autenticados, con acceso a nivel de suscriptor y… | |
| Modificada | Media (4.3) | 0.18% | — | Autopolis Bulgarisation FOR Woocommerce | 12/3/2024 | 17/6/2026 | El complemento Bulgarisation for WooCommerce para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.0.14 incluida. Esto se debe a una validación nonce faltante o incorrecta en varias funciones. Esto hace posible que atacantes no autenticados generen y eliminen etiquetas mediante… | |
| Aplazada | Media (4.8) | 0.81% | 💥 PoC | Oscommerce CE PhoenixAI | 12/3/2024 | 17/6/2026 | Vulnerabilidad de inyección HTML en CE Phoenix v1.0.8.20 y anteriores permite a un atacante remoto ejecutar código arbitrario, escalar privilegios y obtener información confidencial a través de un payload manipulado para el componente english.php. | |
| Analizada | Crítica (9.8) | 0.68% | — | Codeastro Ecommerce Website | 9/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Ecommerce Site 1.0 y clasificada como crítica. Una función desconocida del archivo action.php del componente Search es afectada por esta vulnerabilidad. La manipulación del argumento cat_id/brand_id/keyword conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Modificada | Alta (8.8) | 1.3% | — | Booster FOR Woocommerce | 7/3/2024 | 17/6/2026 | El complemento Booster Elite para WooCommerce para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función wc_add_new_product() en todas las versiones hasta la 7.1.7 incluida. Esto hace posible que los atacantes de nivel de cliente y superiores… | |
| Modificada | Alta (8.8) | 0.97% | — | Acowebs PDF Invoices AND Packing Slips FOR Woocommerce | 7/3/2024 | 17/6/2026 | El complemento PDF Invoices and Packing Slips For WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.3.7 incluida a través de la deserialización de entradas que no son de confianza a través del parámetro order_id. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.32% | — | Booster FOR Woocommerce | 7/3/2024 | 17/6/2026 | El complemento Booster for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 7.1.7 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Modificada | Media (5.3) | 0.57% | — | Rajkakadiya Password Protected Store FOR Woocommerce | 5/3/2024 | 17/6/2026 | El complemento Password Protected Store for WooCommerce para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.9 incluida a través de la API REST. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos títulos y contenido de… | |
| Aplazada | Baja (2.4) | 0.48% | — | Bdtask Isshue Multi Store Ecommerce Shopping Cart SolutionAI | 3/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Bdtask Isshue Multi Store eCommerce Shopping Cart Solution 4.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /dashboard/Cinvoice/manage_invoice del componente Administrar página de venta. La manipulación del argumento Título conduce a Cross-Site… | |
| Modificada | Alta (7.2) | 0.60% | — | Mollie Payments FOR Woocommerce | 29/2/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Mollie Mollie Payments para WooCommerce. Este problema afecta a Mollie Payments para WooCommerce: desde n/a hasta 7.3.11. | |
| Modificada | Alta (8.8) | 0.28% | — | Nuggethon Custom Order Status Manager FOR Woocommerce | 29/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en los estados de pedidos personalizados de Nuggethon para WooCommerce. Este problema afecta a los estados de pedidos personalizados para WooCommerce: desde n/a hasta 1.5.2. | |
| Modificada | Media (5.4) | 0.34% | — | Booster FOR Woocommerce | 29/2/2024 | 17/6/2026 | El complemento Booster for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'wcj_product_barcode' del complemento en todas las versiones hasta la 7.1.6 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados por… | |
| Modificada | Media (5.3) | 0.41% | — | Cusrev Customer Reviews FOR Woocommerce | 29/2/2024 | 17/6/2026 | El complemento Customer Reviews for WooCommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'submit_review' en todas las versiones hasta la 5.38.12 incluida. Esto hace posible que atacantes no autenticados envíen reseñas con… | |
| Modificada | Media (6.1) | 0.40% | — | Wpfactory Cost OF Goods FOR Woocommerce | 29/2/2024 | 17/6/2026 | Cost of Goods Sold (COGS): El complemento Cost & Profit Calculator for WooCommerce para WordPress es vulnerable a Cross-Site Scripting reflejados a través del parámetro 'sección' en todas las versiones hasta la 3.2.8 incluida debido a una sanitización insuficiente de las entradas y salida que se escapa. Esto hace… | |
| Analizada | Media (6.1) | 0.83% | — | Fabian E-commerce Website | 29/2/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en code-projects E-Commerce Website 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo user_signup.php. La manipulación del argumento nombre con la entrada conduce a Cross-Site Scripting. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Analizada | Crítica (9.8) | 0.92% | — | Fabian E-commerce Website | 29/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects E-Commerce Website 1.0. Ha sido calificada como crítica. Una función desconocida del archivo user_signup.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre/segundo nombre/correo electrónico/dirección/contacto/nombre de usuario conduce a la… | |
| Analizada | Alta (8.8) | 0.78% | — | Fabian E-commerce Website | 29/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects E-Commerce Website 1.0. Ha sido declarada crítica. Una funcionalidad desconocida del archivo product_details.php?prod_id=11 es afectada por esta vulnerabilidad. La manipulación del argumento prod_id conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Analizada | Crítica (9.8) | 0.87% | — | Fabian E-commerce Website | 29/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects E-Commerce Website 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo index_search.php es afectada por esta vulnerabilidad. La manipulación de la búsqueda de argumentos conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Media (4.3) | 0.34% | — | Cusrev Customer Reviews FOR Woocommerce | 28/2/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en CusRev Customer Reviews for WooCommerce. Este problema afecta a las Reseñas de clientes de WooCommerce: desde n/a hasta 5.38.1. | |
| Modificada | Media (6.1) | 0.18% | — | Lightspeedhq Ecwid Ecommerce Shopping Cart | 28/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ecwid Ecommerce Shopping Cart de Ecwid Ecommerce. Este problema afecta al carrito de compras de Ecwid Ecommerce: desde n/a hasta 6.12.4. | |
| Modificada | Media (5.3) | 0.42% | — | ZAO WP Ecommerce | 28/2/2024 | 17/6/2026 | El complemento WP eCommerce para WordPress es vulnerable a la creación de publicaciones arbitrarias no autorizadas debido a una falta de verificación de capacidad en la función check_for_saas_push() en todas las versiones hasta la 3.15.1 incluida. Esto hace posible que atacantes no autenticados creen publicaciones… | |
| Modificada | Alta (7.5) | 0.72% | — | Wp-ecommerce WP Ecommerce | 28/2/2024 | 17/6/2026 | El complemento WP eCommerce para WordPress es vulnerable a la inyección SQL ciega basada en tiempo a través del parámetro 'cart_contents' en todas las versiones hasta la 3.15.1 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en el existente.… |