Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3264 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.29% | — | Woocommerce | 8/1/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Automattic WooCommerce. Este problema afecta a WooCommerce: desde n/a hasta 8.2.2. | |
| Modificada | Crítica (9.8) | 0.65% | — | Antonbond Woocommerce Tranzila Payment Gateway | 8/1/2024 | 17/6/2026 | Deserialización de vulnerabilidad de datos no confiables en Anton Bond Woocommerce Tranzila Payment Gateway. Este problema afecta a Woocommerce Tranzila Payment Gateway: desde n/a hasta 1.0.8. | |
| Modificada | Media (5.4) | 0.37% | — | Laybuy Payment Extension FOR Woocommerce | 8/1/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Laybuy Laybuy Payment Extension para WooCommerce permite almacenar XSS. Este problema afecta a Laybuy Payment Extension para WooCommerce: desde n/a hasta 5.3.9. | |
| Modificada | Alta (8.8) | 0.23% | — | Wpclever WPC Product Bundles FOR Woocommerce | 5/1/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WPClever WPC Product Bundles for WooCommerce. Este problema afecta a WPC Product Bundles for WooCommerce: desde n/a hasta 7.3.1. | |
| Modificada | Crítica (9.8) | 0.60% | — | Automattic Woocommerce Stripe | 5/1/2024 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce WooCommerce Stripe Payment Gateway. Este problema afecta a WooCommerce Stripe Payment Gateway: desde n/a hasta 7.6.1. | |
| Modificada | Media (4.3) | 0.39% | — | Webcodingplace Product Expiry FOR Woocommerce | 3/1/2024 | 17/6/2026 | Product Expiry for WooCommerce plugin for WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función 'save_settings' en versiones hasta la 2.5 inclusive. Esto hace posible que atacantes autenticados, con permisos de nivel de suscriptor o superiores,… | |
| Modificada | Media (6.5) | 0.38% | — | Webtoffee Woocommerce PDF Invoices, Packing Slips, Delivery Notes AND Shipping Labels | 3/1/2024 | 17/6/2026 | WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels plugin for WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la acción theprint_packinglist en todas las versiones hasta la 4.3.0 inclusive. Esto hace posible que atacantes… | |
| Modificada | Alta (8.8) | 0.69% | — | Yithemes Yith Woocommerce Product Add-ons | 31/12/2023 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en YITH YITH WooCommerce Product Add-Ons. Este problema afecta a YITH WooCommerce Product Add-Ons: desde n/a hasta 4.3.0. | |
| Modificada | Alta (7.5) | 0.48% | — | Implecode Ecommerce Product Catalog | 29/12/2023 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial a un actor no autorizado en impleCode eCommerce Product Catalog Plugin for WordPress. Este problema afecta a eCommerce Product Catalog Plugin for WordPresss: desde n/a hasta 3.3.26. | |
| Modificada | Sin puntuar | 0.27% | — | Yaztekteknoloji E-commerce | 29/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Yaztek Software Technologies and Computer Systems E-Commerce Software. El software de comercio electrónico permite la inyección de SQL. Este problema afecta a E-Commerce Software: hasta 20231229.… | |
| Modificada | Alta (7.2) | 0.53% | — | Welcart E-commerce | 28/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Collne Inc. Welcart e-Commerce. Este problema afecta a Welcart e-Commerce: desde n/a hasta 2.9.3. | |
| Modificada | Alta (7.2) | 0.67% | — | Woocommerce Product Addons | 28/12/2023 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en WooCommerce Product Add-Ons. Este problema afecta a Product Add-Ons: desde n/a hasta 6.1.3. | |
| Modificada | Media (6.1) | 0.67% | — | Fabian E-commerce Site | 28/12/2023 | 17/6/2026 | Una vulnerabilidad clasificada como problemática fue encontrada en code-projects E-Commerce Site 1.0. Una función desconocida del archivo search.php es afectada por esta vulnerabilidad. La manipulación del argumento palabra clave con la entrada conduce a cross site scripting. Es posible lanzar el ataque de forma… | |
| Modificada | Media (5.4) | 0.30% | — | Augustinfotech Woocommerce Menu Extension | 21/12/2023 | 17/6/2026 | La neutralización incorrecta de la vulnerabilidad Input During Web Page Generation ('Cross-site Scripting') en August Infotech WooCommerce Menu Extension permite XSS almacenado. Este problema afecta a WooCommerce Menu Extension: desde n/a hasta 1.6.2. | |
| Modificada | Media (6.5) | 0.55% | — | Woocommerce Shipping Multiple Addresses | 21/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce Shipping Multiple Addresses. Este problema afecta a Shipping Multiple Addresses: desde n/a hasta 3.8.3. | |
| Modificada | Alta (7.5) | 0.45% | — | Automattic Woocommerce Bookings | 21/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce WooCommerce Bookings. Este problema afecta a WooCommerce Bookings: desde n/a hasta 1.15.78. | |
| Modificada | Alta (7.5) | 0.44% | — | Bigcommerce | 21/12/2023 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial a un actor no autorizado en BigCommerce BigCommerce para WordPress. Este problema afecta a BigCommerce para WordPress: desde n/a hasta 5.0.6. | |
| Modificada | Crítica (9.8) | 0.60% | — | Codedropz Drag AND Drop Multiple File Upload FOR Woocommerce | 21/12/2023 | 17/6/2026 | Vulnerabilidad de carga de archivos con tipo peligroso sin restricciones en Glen Don L. Mongaya Drag and Drop Multiple File Upload for WooCommerce. Este problema afecta a Drag and Drop Multiple File Upload for WooCommerce: desde n/a hasta 1.0.8. | |
| Modificada | Alta (8.8) | 0.81% | — | Woocommerce Automatewoo | 20/12/2023 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en WooCommerce AutomateWoo. Este problema afecta a AutomateWoo: desde n/a hasta 4.9.40. | |
| Modificada | Alta (7.5) | 0.57% | — | Automattic Woocommerce Subscriptions | 20/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce Woo Subscriptions. Este problema afecta a Woo Subscriptions: desde n/a hasta 5.1.2. | |
| Modificada | Alta (8.1) | 0.64% | — | Woocommerce Automatewoo | 20/12/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en WooCommerce AutomateWoo. Este problema afecta a AutomateWoo: desde n/a hasta 4.9.50. | |
| Modificada | Media (4.9) | 0.61% | — | Woocommerce Automatewoo | 20/12/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en WooCommerce AutomateWoo. Este problema afecta a AutomateWoo: desde n/a hasta 5.7.1. | |
| Modificada | Crítica (9.8) | 0.59% | — | Pluginus Husky - Products Filter Professional FOR Woocommerce | 20/12/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en realmag777 HUSKY – Products Filter for WooCommerce Professional. Este problema afecta a HUSKY – Products Filter for WooCommerce Professional: desde n/a hasta 1.3.4.2. | |
| Modificada | Alta (8.1) | 0.83% | — | Automattic Woocommerce Square | 20/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce WooCommerce Square. Este problema afecta a WooCommerce Square: desde n/a hasta 3.8.1. | |
| Modificada | Alta (7.5) | 0.65% | — | Automattic Woocommerce Gocardless | 20/12/2023 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en WooCommerce GoCardless. Este problema afecta a GoCardless: desde n/a hasta 2.5.6. |