Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3264 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.73% | — | Wcvendors Woocommerce Multi-vendor, Woocommerce Marketplace, Product Vendors | 19/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en WC Vendors WC Vendors: WooCommerce Multi-Vendor, WooCommerce Marketplace, Product Vendors. Este problema afecta a WC Vendors: WooCommerce Multi-Vendor, WooCommerce Marketplace, Product Vendors : desde… | |
| Modificada | Media (6.1) | 0.47% | — | Crmperks Integration FOR Woocommerce AND Zoho Crm, Books, Invoice, Inventory, Bigin | 19/12/2023 | 17/6/2026 | Vulnerabilidad de redireccionamiento de URL a un sitio que no es de confianza ('Open Redirect') en CRM Perks Integration for WooCommerce and Zoho CRM, Books, Invoice, Inventory, Bigin. Este problema afecta a Integration for WooCommerce and Zoho CRM, Books, Invoice, Inventory, Bigin: desde n /a antes de 1.3.7. | |
| Modificada | Media (6.1) | 0.47% | — | Crmperks Integration FOR Woocommerce AND Quickbooks | 19/12/2023 | 17/6/2026 | Vulnerabilidad de redireccionamiento de URL a un sitio que no es de confianza ("Open Redirect") en CRM Perks Integration for WooCommerce and QuickBooks. Este problema afecta a Integration for WooCommerce and QuickBooks: desde n/a hasta 1.2.3. | |
| Modificada | Alta (8.8) | 0.27% | — | Gravitymaster Product Enquiry FOR Woocommerce | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Gravity Master Product Inquiry para WooCommerce. Este problema afecta a Product Inquiry para WooCommerce: desde n/a hasta 3.0. | |
| Modificada | Alta (8.8) | 0.27% | — | Gvectors Woodiscuz - Woocommerce Comments | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) engVectors Team WooDiscuz – WooCommerce Comments. Este problema afecta a WooDiscuz – WooCommerce Comments: desde n/a hasta 2.3.0. | |
| Modificada | Alta (8.8) | 0.27% | — | Villatheme Product Size Chart FOR Woocommerce | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en VillaTheme Product Size Chart para WooCommerce. Este problema afecta a Product Size Chart para WooCommerce: desde n/a hasta 1.1.5. | |
| Modificada | Alta (8.8) | 0.28% | — | Wpdoctor Woocommerce Login Redirect | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Doctor WooCommerce Login Redirect. Este problema afecta a WooCommerce Login Redirect: desde n/a hasta 2.2.4. | |
| Modificada | Alta (8.8) | 0.29% | — | Codeastrology Quantity Plus Minus Button FOR Woocommerce | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CodeAstrology Team Quantity Plus Minus Button para WooCommerce. Este problema afecta a Quantity Plus Minus Button for WooCommerce para WooCommerce desde n/a hasta 1.1.9. | |
| Modificada | Media (6.1) | 0.53% | — | Multivendorx Product Catalog Mode FOR Woocommerce | 18/12/2023 | 17/6/2026 | El complemento Product Catalog Mode For WooCommerce de WordPress anterior a 5.0.3 no autoriza adecuadamente las actualizaciones de configuración ni escapa de los valores de configuración, lo que lleva a que usuarios no autenticados puedan llevar a cabo ataques XSS almacenados. | |
| Modificada | Alta (8.8) | 0.26% | — | Automattic Woocommerce Bookings | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WooCommerce WooCommerce Bookings. Este problema afecta a WooCommerce Bookings: desde n/a hasta 2.0.3. | |
| Modificada | Alta (8.8) | 0.25% | — | Paytr Taksit Tablosu - Woocommerce | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en PayTR Ödeme ve Elektronik Para Kurulu?u A.?. PayTR Taksit Tablosu – WooCommerce. Este problema afecta a PayTR Taksit Tablosu – WooCommerce: desde n/a hasta 1.3.1. | |
| Modificada | Alta (8.8) | 0.25% | — | Quanticedge First Order Discount Woocommerce | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en QuanticEdge First Order Discount Woocommerce. Este problema afecta a First Order Discount Woocommerce: desde n/a hasta 1.21. | |
| Modificada | Alta (8.8) | 0.26% | — | Palscode Multi Currency FOR Woocommerce | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Palscode Multi Currency para WooCommerce. Este problema afecta a Multi Currency para WooCommerce: desde n/a hasta 1.5.5. | |
| Modificada | Alta (8.8) | 0.32% | — | Binarycarpenter Menu BAR Cart Icon FOR Woocommerce | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en BinaryCarpenter Menu Bar Cart Icon For WooCommerce By Binary Carpenter. Este problema afecta a Menu Bar Cart Icon For WooCommerce By Binary Carpenter: desde n/a hasta 1.49.3. | |
| Modificada | Alta (8.8) | 0.25% | — | Pluginus FOX - Currency Switcher Professional FOR Woocommerce | 17/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en realmag777 FOX – Currency Switcher Professional para WooCommerce. Este problema afecta a FOX – Currency Switcher Professional para WooCommerce: desde n/a hasta 1.4.1.4. | |
| Modificada | Alta (8.8) | 0.25% | — | Giftup Gift UP Gift Cards FOR Wordpress AND Woocommerce | 15/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Gift Up Gift Up Gift Cards para WordPress y WooCommerce. Este problema afecta a Gift Up Gift Cards para WordPress y WooCommerce: desde n/a hasta 2.21.3. | |
| Modificada | Alta (8.1) | 0.52% | — | SAP Commerce Cloud | 12/12/2023 | 17/6/2026 | En SAP Commerce Cloud - versiones HY_COM 1905, HY_COM 2005, HY_COM2105, HY_COM 2011, HY_COM 2205, COM_CLOUD 2211, un usuario B2B bloqueado puede hacer un mal uso de la funcionalidad de contraseña olvidada para desbloquear su cuenta de usuario nuevamente y volver a obtener acceso si SAP Commerce Cloud - Composable… | |
| Modificada | Baja (2.7) | 0.46% | — | Welcart E-commerce | 9/12/2023 | 17/6/2026 | El complemento Welcart e-Commerce para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 2.9.6 incluida a través de la función upload_certificate_file. Esto hace posible que los administradores carguen archivos .pem o .crt en ubicaciones arbitrarias del servidor. | |
| Modificada | Media (6.1) | 0.41% | — | Oscommerce | 8/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en osCommerce 4. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /b2b-supermarket/catalog/all-products. La manipulación del argumento palabras clave con la entrada %27%22%3E%3Cimg%2Fsrc%3D1+onerror%3Dalert%28document.cookie%29%3E conduce a cross… | |
| Modificada | Alta (8.8) | 2.3% | — | Mgt-commerce Cloudpanel | 8/12/2023 | 17/6/2026 | File-Manager en MGT CloudPanel 2.0.0 a 2.3.2 permite al usuario con privilegios más bajos lograr la inyección de comandos del sistema operativo cambiando la propiedad del archivo y cambiando los permisos del archivo a 4755. | |
| Modificada | Crítica (9.8) | 24% | — | Oscommerce | 7/12/2023 | 17/6/2026 | Una vulnerabilidad clasificada como crítica ha sido encontrada en osCommerce 4. Una función desconocida del archivo /b2b-supermarket/shopping-cart del componente POST Parameter Handler es afectada por esta vulnerabilidad. La manipulación del argumento estimate[country_id] conduce a la inyección de SQL. El ataque puede… | |
| Modificada | Media (6.5) | 0.28% | — | Implecode Ecommerce Product Catalog | 4/12/2023 | 17/6/2026 | El complemento eCommerce Product Catalog para WordPress anterior a la versión 3.3.26 no tiene comprobaciones CSRF en algunas de sus páginas de administración, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas mediante ataques CSRF, como eliminar todos… | |
| Modificada | Alta (8.8) | 0.48% | — | Welcart E-commerce | 4/12/2023 | 17/6/2026 | El complemento Welcart e-Commerce de WordPress anterior a 2.9.5 no valida los archivos que se van a cargar, además de que no tiene autorización ni CSRF en una acción AJAX que maneje dicha carga. Como resultado, cualquier usuario autenticado, como un suscriptor, podría cargar archivos arbitrarios, como PHP, en el… | |
| Modificada | Crítica (9.8) | 1.3% | — | Welcart E-commerce | 4/12/2023 | 17/6/2026 | El complemento Welcart e-Commerce de WordPress anterior a 2.9.5 deserializa la entrada del usuario a través de cookies, lo que podría permitir a usuarios no autenticados realizar inyección de objetos PHP cuando hay un gadget adecuado presente en el blog. | |
| Modificada | Media (6.1) | 0.47% | — | Welcart E-commerce | 4/12/2023 | 17/6/2026 | El complemento Welcart e-Commerce de WordPress anterior a 2.9.5 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross-Site Scripting Reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. |