Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3264 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.31% | — | Artiosmedia Product Code FOR Woocommerce | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en Artios Media Product Code para WooCommerce permite XSS almacenado. Este problema afecta a Product Code para WooCommerce: desde n/a hasta 1.4.4. | |
| Modificada | Media (4.8) | 0.36% | — | Fahadmahmood8 Stock Locations FOR Woocommerce | 31/1/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Fahad Mahmood & Alexandre Faustino Stock Locations para WooCommerce permite XSS almacenado. Este problema afecta a Stock Locations para WooCommerce: desde n/a hasta 2.5.9. | |
| Modificada | Alta (7.2) | 0.58% | — | Wpovernight Woocommerce PDF Invoices& Packing Slips | 27/1/2024 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en . Este problema afecta a PDF Invoices & Packing Slips for WooCommerce: desde n/a hasta 3.7.5. | |
| Modificada | Media (5.3) | 0.49% | — | Quanticedgesolutions Category Discount Woocommerce | 25/1/2024 | 17/6/2026 | El complemento Category Discount Woocommerce para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función wpcd_save_discount() en todas las versiones hasta la 4.12 incluida. Esto hace posible que atacantes no autenticados modifiquen descuentos en… | |
| Modificada | Alta (7.2) | 0.53% | — | Webtoffee Product Import Export FOR Woocommerce | 24/1/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en WebToffee Product Import Export para WooCommerce. Este problema afecta a Product Import Export para WooCommerce: desde n/a hasta 2.3.7. | |
| Modificada | Alta (7.2) | 0.53% | — | Webtoffee Order Export & Order Import FOR Woocommerce | 24/1/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en WebToffee Order Export & Order Import para WooCommerce. Este problema afecta Order Export & Order Import for WooCommerce: desde n/a hasta 2.4.3. | |
| Modificada | Media (4.8) | 0.40% | — | Gravitymaster Product Enquiry FOR Woocommerce | 22/1/2024 | 17/6/2026 | El complemento Product Inquiry for WooCommerce de WordPress anterior a 3.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (4.3) | 0.20% | — | Gravitymaster Product Enquiry FOR Woocommerce | 22/1/2024 | 17/6/2026 | El complemento Product Inquiry for WooCommerce de WordPress anterior a 3.1 no tiene una verificación CSRF implementada al eliminar consultas, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión las elimine mediante un ataque CSRF. | |
| Modificada | Crítica (9.8) | 1.00% | — | Millionclues Admin CSS MUDeano AMP ToolboxUnihost Confirm DataAgence-press CSS Adder+11 | 19/1/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Montonio Montonio para WooCommerce, Wpopal Funciones principales de Wpopal, AMO para WP – Gestión de membresía ArcStone wp-amo, Long Watch Studio WooVirtualWallet – Una billetera virtual para WooCommerce, Long Watch Studio WooVIP – Complemento de membresía para… | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Webtoffee Stripe Payment Plugin FOR Woocommerce | 19/1/2024 | 17/6/2026 | El complemento Stripe Payment Plugin for WooCommerce para WordPress es vulnerable a la inyección SQL a través del parámetro 'id' en todas las versiones hasta la 3.7.9 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Modificada | Media (4.3) | 0.38% | — | Zorem Advanced Local Pickup FOR Woocommerce | 17/1/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Zorem Advanced Local Pickup for WooCommerce. Este problema afecta a Local Pickup for WooCommerce: desde n/a hasta 1.5.2. | |
| Modificada | Media (4.3) | 0.37% | — | Magneticone Magento TO Woocommerce Migration | 17/1/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en MagneticOne Cart2Cart: Magento to WooCommerce Migration. Este problema afecta a Cart2Cart: Magento to WooCommerce Migration: desde n/a hasta 2.0.0. | |
| Modificada | Alta (8.8) | 0.40% | — | Algolplus Advanced Dynamic Pricing FOR Woocommerce | 17/1/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en AlgolPlus Advanced Dynamic Pricing para WooCommerce. Este problema afecta a Advanced Dynamic Pricing para WooCommerce: desde n/a hasta 4.1.5. | |
| Modificada | Media (6.5) | 0.40% | — | Zorem Sales Report Email FOR Woocommerce | 17/1/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Zorem Sales Report Email para WooCommerce. Este problema afecta a Report Email para WooCommerce: desde n/a hasta 2.8. | |
| Analizada | Media (6.1) | 0.46% | — | Gravitymaster Product Enquiry FOR Woocommerce | 16/1/2024 | 17/6/2026 | El complemento Product Enquiry for WooCommerce para WordPress anterior a 3.2 no sanitiza ni escapa el parámetro page antes de devolverlo en un atributo, lo que genera cross site scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. | |
| Modificada | Media (4.3) | 0.22% | — | Lightspeedhq Ecwid Ecommerce Shopping Cart | 16/1/2024 | 17/6/2026 | El complemento de WordPress Ecwid Ecommerce Shopping Cart anterior a 6.12.5 no tiene activada la verificación CSRF al actualizar su configuración, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión los cambie mediante un ataque CSRF. | |
| Modificada | Alta (7.5) | 0.69% | — | ALL IN ONE B2B FOR Woocommerce Project ALL IN ONE B2B FOR Woocommerce | 16/1/2024 | 17/6/2026 | El complemento de WordPress All in One B2B para WooCommerce hasta la versión 1.0.3 no valida correctamente los parámetros al actualizar los detalles del usuario, lo que permite a un atacante no autenticado actualizar los detalles de cualquier usuario. Actualizar la contraseña de un usuario Admin conduce a una escalada… | |
| Modificada | Media (6.1) | 0.52% | — | Tychesoftwares Print Invoice & Delivery Notes FOR Woocommerce | 16/1/2024 | 17/6/2026 | El complemento Print Invoice & Delivery Notes para WooCommerce WordPress anterior a 4.7.2 es vulnerable al XSS reflejado al hacer eco de un valor GET en una nota administrativa dentro de la página de pedidos de WooCommerce. Esto significa que esta vulnerabilidad puede ser aprovechada por usuarios con la capacidad… | |
| Modificada | Media (5.4) | 0.53% | — | Cusrev Customer Reviews FOR Woocommerce | 16/1/2024 | 17/6/2026 | El complemento de WordPress Customer Reviews for WooCommerce anterior a 5.17.0 no valida ni escapa algunos de sus atributos de shortcode antes de devolverlos a una página/publicación donde está incrustado el shortcode, lo que podría permitir a los usuarios con el rol de colaborador y superiores realizar ataques de… | |
| Modificada | Media (4.3) | 0.68% | — | Woocommerce | 16/1/2024 | 17/6/2026 | El complemento WooCommerce WordPress anterior a 6.2.1 no tiene una verificación de autorización adecuada al eliminar reseñas, lo que podría permitir a cualquier usuario autenticado, como un suscriptor, eliminar comentarios arbitrarios. | |
| Modificada | Alta (8.8) | 1.3% | — | Pluginus FOX - Currency Switcher Professional FOR Woocommerce | 16/1/2024 | 17/6/2026 | El complemento WooCommerce Currency Switcher FOX WordPress anterior a 1.3.7 era vulnerable a ataques LFI a través del código corto "woocs". | |
| Modificada | Alta (8.8) | 1.1% | — | Cusrev Customer Reviews FOR Woocommerce | 11/1/2024 | 17/6/2026 | El complemento Customer Reviews for WooCommerce para WordPress es vulnerable a cargas de archivos arbitrarias debido a la falta de validación del tipo de archivo en la acción ivole_import_upload_csv AJAX en todas las versiones hasta la 5.38.9 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel… | |
| Modificada | Media (5.4) | 0.41% | — | Pluginus FOX - Currency Switcher Professional FOR Woocommerce | 11/1/2024 | 17/6/2026 | El complemento FOX – Currency Switcher Professional for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de opciones de moneda en todas las versiones hasta la 1.4.1.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (4.3) | 0.49% | — | Pimcore E-commerce Framework | 11/1/2024 | 17/6/2026 | ecommerce-framework-bundle es el paquete Pimcore Ecommerce Framework. Un usuario autenticado y no autorizado puede acceder a la lista de pedidos administrativos y consultar la información devuelta. No se aplican controles de acceso ni permisos. Esta vulnerabilidad ha sido parcheada en la versión 1.0.10. | |
| Modificada | Alta (7.2) | 0.88% | — | Naziinfotech NI Purchase Order(po) FOR Woocommerce | 8/1/2024 | 17/6/2026 | El complemento Ni Purchase Order(PO) para WooCommerce WordPress hasta 1.2.1 no valida los archivos de imagen de logotipo y firma cargados en la configuración, lo que permite a un usuario con altos privilegios cargar archivos arbitrarios al servidor web, lo que desencadena una vulnerabilidad RCE al cargar un shell web. |