Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3264 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.73%—Wcvendors Woocommerce Multi-vendor, Woocommerce Marketplace, Product Vendors19/12/202317/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en WC Vendors WC Vendors: WooCommerce Multi-Vendor, WooCommerce Marketplace, Product Vendors. Este problema afecta a WC Vendors: WooCommerce Multi-Vendor, WooCommerce Marketplace, Product Vendors : desde…
ModificadaMedia (6.1)0.47%—Crmperks Integration FOR Woocommerce AND Zoho Crm, Books, Invoice, Inventory, Bigin19/12/202317/6/2026
Vulnerabilidad de redireccionamiento de URL a un sitio que no es de confianza ('Open Redirect') en CRM Perks Integration for WooCommerce and Zoho CRM, Books, Invoice, Inventory, Bigin. Este problema afecta a Integration for WooCommerce and Zoho CRM, Books, Invoice, Inventory, Bigin: desde n /a antes de 1.3.7.
ModificadaMedia (6.1)0.47%—Crmperks Integration FOR Woocommerce AND Quickbooks19/12/202317/6/2026
Vulnerabilidad de redireccionamiento de URL a un sitio que no es de confianza ("Open Redirect") en CRM Perks Integration for WooCommerce and QuickBooks. Este problema afecta a Integration for WooCommerce and QuickBooks: desde n/a hasta 1.2.3.
ModificadaAlta (8.8)0.27%—Gravitymaster Product Enquiry FOR Woocommerce18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Gravity Master Product Inquiry para WooCommerce. Este problema afecta a Product Inquiry para WooCommerce: desde n/a hasta 3.0.
ModificadaAlta (8.8)0.27%—Gvectors Woodiscuz - Woocommerce Comments18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) engVectors Team WooDiscuz – WooCommerce Comments. Este problema afecta a WooDiscuz – WooCommerce Comments: desde n/a hasta 2.3.0.
ModificadaAlta (8.8)0.27%—Villatheme Product Size Chart FOR Woocommerce18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en VillaTheme Product Size Chart para WooCommerce. Este problema afecta a Product Size Chart para WooCommerce: desde n/a hasta 1.1.5.
ModificadaAlta (8.8)0.28%—Wpdoctor Woocommerce Login Redirect18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Doctor WooCommerce Login Redirect. Este problema afecta a WooCommerce Login Redirect: desde n/a hasta 2.2.4.
ModificadaAlta (8.8)0.29%—Codeastrology Quantity Plus Minus Button FOR Woocommerce18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CodeAstrology Team Quantity Plus Minus Button para WooCommerce. Este problema afecta a Quantity Plus Minus Button for WooCommerce para WooCommerce desde n/a hasta 1.1.9.
ModificadaMedia (6.1)0.53%—Multivendorx Product Catalog Mode FOR Woocommerce18/12/202317/6/2026
El complemento Product Catalog Mode For WooCommerce de WordPress anterior a 5.0.3 no autoriza adecuadamente las actualizaciones de configuración ni escapa de los valores de configuración, lo que lleva a que usuarios no autenticados puedan llevar a cabo ataques XSS almacenados.
ModificadaAlta (8.8)0.26%—Automattic Woocommerce Bookings18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WooCommerce WooCommerce Bookings. Este problema afecta a WooCommerce Bookings: desde n/a hasta 2.0.3.
ModificadaAlta (8.8)0.25%—Paytr Taksit Tablosu - Woocommerce18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en PayTR Ödeme ve Elektronik Para Kurulu?u A.?. PayTR Taksit Tablosu – WooCommerce. Este problema afecta a PayTR Taksit Tablosu – WooCommerce: desde n/a hasta 1.3.1.
ModificadaAlta (8.8)0.25%—Quanticedge First Order Discount Woocommerce18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en QuanticEdge First Order Discount Woocommerce. Este problema afecta a First Order Discount Woocommerce: desde n/a hasta 1.21.
ModificadaAlta (8.8)0.26%—Palscode Multi Currency FOR Woocommerce18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Palscode Multi Currency para WooCommerce. Este problema afecta a Multi Currency para WooCommerce: desde n/a hasta 1.5.5.
ModificadaAlta (8.8)0.32%—Binarycarpenter Menu BAR Cart Icon FOR Woocommerce18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en BinaryCarpenter Menu Bar Cart Icon For WooCommerce By Binary Carpenter. Este problema afecta a Menu Bar Cart Icon For WooCommerce By Binary Carpenter: desde n/a hasta 1.49.3.
ModificadaAlta (8.8)0.25%—Pluginus FOX - Currency Switcher Professional FOR Woocommerce17/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 FOX – Currency Switcher Professional para WooCommerce. Este problema afecta a FOX – Currency Switcher Professional para WooCommerce: desde n/a hasta 1.4.1.4.
ModificadaAlta (8.8)0.25%—Giftup Gift UP Gift Cards FOR Wordpress AND Woocommerce15/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Gift Up Gift Up Gift Cards para WordPress y WooCommerce. Este problema afecta a Gift Up Gift Cards para WordPress y WooCommerce: desde n/a hasta 2.21.3.
ModificadaAlta (8.1)0.52%—SAP Commerce Cloud12/12/202317/6/2026
En SAP Commerce Cloud - versiones HY_COM 1905, HY_COM 2005, HY_COM2105, HY_COM 2011, HY_COM 2205, COM_CLOUD 2211, un usuario B2B bloqueado puede hacer un mal uso de la funcionalidad de contraseña olvidada para desbloquear su cuenta de usuario nuevamente y volver a obtener acceso si SAP Commerce Cloud - Composable…
ModificadaBaja (2.7)0.46%—Welcart E-commerce9/12/202317/6/2026
El complemento Welcart e-Commerce para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 2.9.6 incluida a través de la función upload_certificate_file. Esto hace posible que los administradores carguen archivos .pem o .crt en ubicaciones arbitrarias del servidor.
ModificadaMedia (6.1)0.41%—Oscommerce8/12/202317/6/2026
Una vulnerabilidad fue encontrada en osCommerce 4. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /b2b-supermarket/catalog/all-products. La manipulación del argumento palabras clave con la entrada %27%22%3E%3Cimg%2Fsrc%3D1+onerror%3Dalert%28document.cookie%29%3E conduce a cross…
ModificadaAlta (8.8)2.3%—Mgt-commerce Cloudpanel8/12/202317/6/2026
File-Manager en MGT CloudPanel 2.0.0 a 2.3.2 permite al usuario con privilegios más bajos lograr la inyección de comandos del sistema operativo cambiando la propiedad del archivo y cambiando los permisos del archivo a 4755.
ModificadaCrítica (9.8)24%—Oscommerce7/12/202317/6/2026
Una vulnerabilidad clasificada como crítica ha sido encontrada en osCommerce 4. Una función desconocida del archivo /b2b-supermarket/shopping-cart del componente POST Parameter Handler es afectada por esta vulnerabilidad. La manipulación del argumento estimate[country_id] conduce a la inyección de SQL. El ataque puede…
ModificadaMedia (6.5)0.28%—Implecode Ecommerce Product Catalog4/12/202317/6/2026
El complemento eCommerce Product Catalog para WordPress anterior a la versión 3.3.26 no tiene comprobaciones CSRF en algunas de sus páginas de administración, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas mediante ataques CSRF, como eliminar todos…
ModificadaAlta (8.8)0.48%—Welcart E-commerce4/12/202317/6/2026
El complemento Welcart e-Commerce de WordPress anterior a 2.9.5 no valida los archivos que se van a cargar, además de que no tiene autorización ni CSRF en una acción AJAX que maneje dicha carga. Como resultado, cualquier usuario autenticado, como un suscriptor, podría cargar archivos arbitrarios, como PHP, en el…
ModificadaCrítica (9.8)1.3%—Welcart E-commerce4/12/202317/6/2026
El complemento Welcart e-Commerce de WordPress anterior a 2.9.5 deserializa la entrada del usuario a través de cookies, lo que podría permitir a usuarios no autenticados realizar inyección de objetos PHP cuando hay un gadget adecuado presente en el blog.
ModificadaMedia (6.1)0.47%—Welcart E-commerce4/12/202317/6/2026
El complemento Welcart e-Commerce de WordPress anterior a 2.9.5 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador.