Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
477 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 0.46% | — | Coinpayments.net Payment Gateway FOR WoocommerceAI | 23/5/2025 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en CoinPayments CoinPayments.net Payment Gateway for WooCommerce permite la inyección de objetos. Este problema afecta a la pasarela de pago CoinPayments.net para WooCommerce desde n/d hasta la versión 1.0.17. | |
| Aplazada | Media (4.9) | 0.51% | — | Totalprocessing Nomupay Payment Processing GatewayAI | 23/5/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en totalprocessing Nomupay Payment Processing Gateway permite el Path Traversal. Este problema afecta a la pasarela de procesamiento de pagos Nomupay desde n/d hasta la versión 7.1.7. | |
| Analizada | Media (6.1) | 0.51% | 💥 Exploit | Hkdigit Payment Gateway FOR Telcell | 15/5/2025 | 17/6/2026 | El complemento Payment Gateway para Telcell WordPress hasta la versión 2.0.1 no valida el parámetro api_url antes de redirigir al usuario a su valor, lo que genera un problema de redirección abierta. | |
| Aplazada | Alta (7.1) | 0.15% | — | Axima Pays Woocommerce Payment GatewayAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en axima Pays – WooCommerce Payment Gateway permite XSS almacenado. Este problema afecta a Pays – Pasarela de pago WooCommerce: desde n/d hasta la versión 2.6. | |
| Aplazada | Media (5.9) | 0.22% | — | Codepeople Payment Form FOR Paypal PROAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en codepeople Payment Form for PayPal Pro permite XSS almacenado. Este problema afecta al formulario de pago para PayPal Pro desde n/d hasta la versión 1.1.72. | |
| Aplazada | Alta (7.1) | 0.29% | — | WE ARE DE Woo-tbc-payment-gatewayAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en We Are De WooCommerce TBC Credit Card Payment Gateway (Free) permite XSS reflejado. Este problema afecta a la pasarela de pago con tarjeta de crédito WooCommerce TBC (gratuita): desde n/d hasta… | |
| Aplazada | Alta (7.1) | 0.29% | — | Totalprocessing Nomupay Payment Processing GatewayAI | 17/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en totalprocessing Nomupay Payment Processing Gateway permite XSS reflejado. Este problema afecta a Nomupay Payment Processing Gateway desde n/d hasta la versión 7.1.6. | |
| Aplazada | Media (6.5) | 0.25% | — | Wptrio Conditional Payments FOR WoocommerceAI | 16/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Trio Conditional Payments for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Pagos Condicionales para WooCommerce desde la versión n/d hasta la 3.3.0. | |
| Aplazada | Alta (7.1) | 0.34% | — | Twispay Credit Card PaymentsAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en twispay Twispay Credit Card Payments permiten XSS reflejado. Este problema afecta a Twispay Credit Card Payments: desde n/d hasta 2.1.2. | |
| Aplazada | Alta (7.1) | 0.34% | — | ABA Bank ABA Payway Woocommerce Payment GatewayAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en ABA Bank ABA PayWay Payment Gateway para WooCommerce permite XSS reflejado. Este problema afecta a ABA PayWay Payment Gateway para WooCommerce: desde n/d hasta 2.1.3. | |
| Aplazada | Media (6.5) | 0.48% | — | Totalprocessing Nomupay Payment Processing GatewayAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en totalprocessing Total processing card payments for WooCommerce permite el recorrido de ruta. Este problema afecta a Total processing card payments for WooCommerce: desde n/d hasta 7.1.5. | |
| Aplazada | Alta (8.2) | 0.33% | — | Cardgate Payments FOR WoocommerceAI | 10/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en CardGate CardGate Payments para WooCommerce permite la inyección SQL ciega. Este problema afecta a CardGate Payments para WooCommerce: desde n/d hasta 3.2.1. | |
| Aplazada | Media (6.4) | 0.33% | — | Payment Forms FOR PaystackAI | 10/4/2025 | 17/6/2026 | El complemento Payment Forms for Paystack para WordPress es vulnerable a cross site scripting almacenado a través de los códigos cortos del complemento, como 'datepicker', 'textarea' y 'text' en todas las versiones hasta la 4.0.2 incluida, debido a la depuración de entrada y al escape de salida insuficiente en los… | |
| Aplazada | Media (5.3) | 0.40% | — | Accept Sagepay Payments Using Contact Form 7AI | 8/4/2025 | 17/6/2026 | El complemento Accept SagePay Payments Using Contact Form 7 para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.0 incluida, a través del script phpinfo.php, de acceso público. Esto permite que atacantes no autenticados accedan a información potencialmente… | |
| Aplazada | Alta (7.1) | 0.24% | — | Globalpayments Global Payments WoocommerceAI | 28/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-Site Scripting') en globalpayments GlobalPayments WooCommerce permite XSS reflejado. Este problema afecta a GlobalPayments WooCommerce desde n/d hasta la versión 1.13.0. | |
| Aplazada | Media (6.5) | 0.21% | — | Videowhisper MicropaymentsAI | 28/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) en videowhisper MicroPayments permite XSS almacenado. Este problema afecta a MicroPayments desde n/d hasta la versión 2.9.29. | |
| Aplazada | Media (5.9) | 0.21% | — | Commoninja Paytm Payment DonationAI | 27/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en Paytm Paytm Payment Donation permite XSS almacenado. Este problema afecta a Paytm Payment Donation: desde n/d hasta 2.3.3. | |
| Aplazada | Alta (7.6) | 0.88% | 💥 PoC | Kendysond Payment-forms-for-paystackAI | 27/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en kendysond Payment Forms for Paystack permite la inyección SQL. Este problema afecta a los formularios de pago para Paystack: desde n/a hasta 4.0.1. | |
| Aplazada | Crítica (9.3) | 0.61% | — | Trust Payments Gateway FOR WoocommerceAI | 26/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Trust Payments Trust Payments Gateway for WooCommerce permite la inyección SQL. Este problema afecta a Trust Payments Gateway para WooCommerce desde n/d hasta la versión 1.1.4. | |
| Aplazada | Alta (7.1) | 0.37% | — | Videowhisper MicropaymentsAI | 26/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en videowhisper MicroPayments que permite XSS reflejado. Este problema afecta a MicroPayments desde n/d hasta la versión 3.1.6. | |
| Aplazada | Alta (7.1) | 0.39% | — | Codesolz Bitcoin Altcoin Payment Gateway FOR WoocommerceAI | 26/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeSolz Bitcoin / AltCoin Payment Gateway for WooCommerce permite XSS reflejado. Este problema afecta a la pasarela de pago de Bitcoin/AltCoin para WooCommerce desde n/d hasta la versión 1.7.6. | |
| Aplazada | Alta (7.1) | 0.36% | — | Fomopay Fomo PAY Chinese Payment SolutionAIFomopay Fomo-payment-gateway-for-woocommerceAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound FOMO Pay Chinese Payment Solution permite XSS reflejado. Este problema afecta a la solución de pago china FOMO Pay desde n/d hasta la versión 2.0.4. | |
| Aplazada | Alta (7.5) | 0.56% | — | Nitin Prakash WC Place Order Without PaymentAIPHPAI | 10/3/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Nitin Prakash WC Place Order Without Payment permite la inclusión de archivos locales PHP. Este problema afecta a WC Place Order Without Payment: desde n/a hasta… | |
| Aplazada | Crítica (9.3) | 0.50% | — | Codesolz Bitcoin Altcoin Payment Gateway FOR WoocommerceAI | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en NotFound Bitcoin / AltCoin Payment Gateway for WooCommerce permite la inyección SQL ciega. Este problema afecta a Bitcoin / AltCoin Payment Gateway for WooCommerce: desde n/a hasta 1.7.6. | |
| Aplazada | Media (5.1) | 0.37% | — | Eastnets PaymentsafeAI | 2/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como problemática, en Eastnets PaymentSafe 2.5.26.0. Afecta a una parte desconocida del archivo /directRouter.rfc del componente Edit Manual Reply Handler. La manipulación del argumento Title provoca un ataque básico de cross site scripting. Es posible iniciar… |