Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3264 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.29%—Woocommerce8/1/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic WooCommerce. Este problema afecta a WooCommerce: desde n/a hasta 8.2.2.
ModificadaCrítica (9.8)0.65%—Antonbond Woocommerce Tranzila Payment Gateway8/1/202417/6/2026
Deserialización de vulnerabilidad de datos no confiables en Anton Bond Woocommerce Tranzila Payment Gateway. Este problema afecta a Woocommerce Tranzila Payment Gateway: desde n/a hasta 1.0.8.
ModificadaMedia (5.4)0.37%—Laybuy Payment Extension FOR Woocommerce8/1/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Laybuy Laybuy Payment Extension para WooCommerce permite almacenar XSS. Este problema afecta a Laybuy Payment Extension para WooCommerce: desde n/a hasta 5.3.9.
ModificadaAlta (8.8)0.23%—Wpclever WPC Product Bundles FOR Woocommerce5/1/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPClever WPC Product Bundles for WooCommerce. Este problema afecta a WPC Product Bundles for WooCommerce: desde n/a hasta 7.3.1.
ModificadaCrítica (9.8)0.60%—Automattic Woocommerce Stripe5/1/202417/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.6.1.
ModificadaMedia (4.3)0.39%—Webcodingplace Product Expiry FOR Woocommerce3/1/202417/6/2026
Product Expiry for WooCommerce plugin for WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'save_settings' en versiones hasta la 2.5 inclusive. Esto hace posible que atacantes autenticados, con permisos de nivel de suscriptor o superiores,…
ModificadaMedia (6.5)0.38%—Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels3/1/202417/6/2026
WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels plugin for WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la acción theprint_packinglist en todas las versiones hasta la 4.3.0 inclusive. Esto hace posible que atacantes…
ModificadaAlta (8.8)0.69%—Yithemes Yith Woocommerce Product Add-ons31/12/202317/6/2026
Vulnerabilidad de deserialización de datos no confiables en YITH YITH WooCommerce Product Add-Ons. Este problema afecta a YITH WooCommerce Product Add-Ons: desde n/a hasta 4.3.0.
ModificadaAlta (7.5)0.48%—Implecode Ecommerce Product Catalog29/12/202317/6/2026
Vulnerabilidad de exposición de información confidencial a un actor no autorizado en impleCode eCommerce Product Catalog Plugin for WordPress. Este problema afecta a eCommerce Product Catalog Plugin for WordPresss: desde n/a hasta 3.3.26.
ModificadaSin puntuar0.27%—Yaztekteknoloji E-commerce29/12/202317/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Yaztek Software Technologies and Computer Systems E-Commerce Software. El software de comercio electrónico permite la inyección de SQL. Este problema afecta a E-Commerce Software: hasta 20231229.…
ModificadaAlta (7.2)0.53%—Welcart E-commerce28/12/202317/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Collne Inc. Welcart e-Commerce. Este problema afecta a Welcart e-Commerce: desde n/a hasta 2.9.3.
ModificadaAlta (7.2)0.67%—Woocommerce Product Addons28/12/202317/6/2026
Vulnerabilidad de deserialización de datos no confiables en WooCommerce Product Add-Ons. Este problema afecta a Product Add-Ons: desde n/a hasta 6.1.3.
ModificadaMedia (6.1)0.67%—Fabian E-commerce Site28/12/202317/6/2026
Una vulnerabilidad clasificada como problemática fue encontrada en code-projects E-Commerce Site 1.0. Una función desconocida del archivo search.php es afectada por esta vulnerabilidad. La manipulación del argumento palabra clave con la entrada conduce a cross site scripting. Es posible lanzar el ataque de forma…
ModificadaMedia (5.4)0.30%—Augustinfotech Woocommerce Menu Extension21/12/202317/6/2026
La neutralización incorrecta de la vulnerabilidad Input During Web Page Generation ('Cross-site Scripting') en August Infotech WooCommerce Menu Extension permite XSS almacenado. Este problema afecta a WooCommerce Menu Extension: desde n/a hasta 1.6.2.
ModificadaMedia (6.5)0.55%—Woocommerce Shipping Multiple Addresses21/12/202317/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce Shipping Multiple Addresses. Este problema afecta a Shipping Multiple Addresses: desde n/a hasta 3.8.3.
ModificadaAlta (7.5)0.45%—Automattic Woocommerce Bookings21/12/202317/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce WooCommerce Bookings. Este problema afecta a WooCommerce Bookings: desde n/a hasta 1.15.78.
ModificadaAlta (7.5)0.44%—Bigcommerce21/12/202317/6/2026
Vulnerabilidad de exposición de información confidencial a un actor no autorizado en BigCommerce BigCommerce para WordPress. Este problema afecta a BigCommerce para WordPress: desde n/a hasta 5.0.6.
ModificadaCrítica (9.8)0.60%—Codedropz Drag AND Drop Multiple File Upload FOR Woocommerce21/12/202317/6/2026
Vulnerabilidad de carga de archivos con tipo peligroso sin restricciones en Glen Don L. Mongaya Drag and Drop Multiple File Upload for WooCommerce. Este problema afecta a Drag and Drop Multiple File Upload for WooCommerce: desde n/a hasta 1.0.8.
ModificadaAlta (8.8)0.81%—Woocommerce Automatewoo20/12/202317/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en WooCommerce AutomateWoo. Este problema afecta a AutomateWoo: desde n/a hasta 4.9.40.
ModificadaAlta (7.5)0.57%—Automattic Woocommerce Subscriptions20/12/202317/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce Woo Subscriptions. Este problema afecta a Woo Subscriptions: desde n/a hasta 5.1.2.
ModificadaAlta (8.1)0.64%—Woocommerce Automatewoo20/12/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en WooCommerce AutomateWoo. Este problema afecta a AutomateWoo: desde n/a hasta 4.9.50.
ModificadaMedia (4.9)0.61%—Woocommerce Automatewoo20/12/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en WooCommerce AutomateWoo. Este problema afecta a AutomateWoo: desde n/a hasta 5.7.1.
ModificadaCrítica (9.8)0.59%—Pluginus Husky - Products Filter Professional FOR Woocommerce20/12/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en realmag777 HUSKY – Products Filter for WooCommerce Professional. Este problema afecta a HUSKY – Products Filter for WooCommerce Professional: desde n/a hasta 1.3.4.2.
ModificadaAlta (8.1)0.83%—Automattic Woocommerce Square20/12/202317/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce WooCommerce Square. Este problema afecta a WooCommerce Square: desde n/a hasta 3.8.1.
ModificadaAlta (7.5)0.65%—Automattic Woocommerce Gocardless20/12/202317/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce GoCardless. Este problema afecta a GoCardless: desde n/a hasta 2.5.6.