Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

477 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.46%—Coinpayments.net Payment Gateway FOR WoocommerceAI23/5/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en CoinPayments CoinPayments.net Payment Gateway for WooCommerce permite la inyección de objetos. Este problema afecta a la pasarela de pago CoinPayments.net para WooCommerce desde n/d hasta la versión 1.0.17.
AplazadaMedia (4.9)0.51%—Totalprocessing Nomupay Payment Processing GatewayAI23/5/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en totalprocessing Nomupay Payment Processing Gateway permite el Path Traversal. Este problema afecta a la pasarela de procesamiento de pagos Nomupay desde n/d hasta la versión 7.1.7.
AnalizadaMedia (6.1)0.51%💥 ExploitHkdigit Payment Gateway FOR Telcell15/5/202517/6/2026
El complemento Payment Gateway para Telcell WordPress hasta la versión 2.0.1 no valida el parámetro api_url antes de redirigir al usuario a su valor, lo que genera un problema de redirección abierta.
AplazadaAlta (7.1)0.15%—Axima Pays Woocommerce Payment GatewayAI7/5/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en axima Pays – WooCommerce Payment Gateway permite XSS almacenado. Este problema afecta a Pays – Pasarela de pago WooCommerce: desde n/d hasta la versión 2.6.
AplazadaMedia (5.9)0.22%—Codepeople Payment Form FOR Paypal PROAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en codepeople Payment Form for PayPal Pro permite XSS almacenado. Este problema afecta al formulario de pago para PayPal Pro desde n/d hasta la versión 1.1.72.
AplazadaAlta (7.1)0.29%—WE ARE DE Woo-tbc-payment-gatewayAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en We Are De WooCommerce TBC Credit Card Payment Gateway (Free) permite XSS reflejado. Este problema afecta a la pasarela de pago con tarjeta de crédito WooCommerce TBC (gratuita): desde n/d hasta…
AplazadaAlta (7.1)0.29%—Totalprocessing Nomupay Payment Processing GatewayAI17/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en totalprocessing Nomupay Payment Processing Gateway permite XSS reflejado. Este problema afecta a Nomupay Payment Processing Gateway desde n/d hasta la versión 7.1.6.
AplazadaMedia (6.5)0.25%—Wptrio Conditional Payments FOR WoocommerceAI16/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Trio Conditional Payments for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Pagos Condicionales para WooCommerce desde la versión n/d hasta la 3.3.0.
AplazadaAlta (7.1)0.34%—Twispay Credit Card PaymentsAI11/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en twispay Twispay Credit Card Payments permiten XSS reflejado. Este problema afecta a Twispay Credit Card Payments: desde n/d hasta 2.1.2.
AplazadaAlta (7.1)0.34%—ABA Bank ABA Payway Woocommerce Payment GatewayAI11/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en ABA Bank ABA PayWay Payment Gateway para WooCommerce permite XSS reflejado. Este problema afecta a ABA PayWay Payment Gateway para WooCommerce: desde n/d hasta 2.1.3.
AplazadaMedia (6.5)0.48%—Totalprocessing Nomupay Payment Processing GatewayAI10/4/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en totalprocessing Total processing card payments for WooCommerce permite el recorrido de ruta. Este problema afecta a Total processing card payments for WooCommerce: desde n/d hasta 7.1.5.
AplazadaAlta (8.2)0.33%—Cardgate Payments FOR WoocommerceAI10/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en CardGate CardGate Payments para WooCommerce permite la inyección SQL ciega. Este problema afecta a CardGate Payments para WooCommerce: desde n/d hasta 3.2.1.
AplazadaMedia (6.4)0.33%—Payment Forms FOR PaystackAI10/4/202517/6/2026
El complemento Payment Forms for Paystack para WordPress es vulnerable a cross site scripting almacenado a través de los códigos cortos del complemento, como 'datepicker', 'textarea' y 'text' en todas las versiones hasta la 4.0.2 incluida, debido a la depuración de entrada y al escape de salida insuficiente en los…
AplazadaMedia (5.3)0.40%—Accept Sagepay Payments Using Contact Form 7AI8/4/202517/6/2026
El complemento Accept SagePay Payments Using Contact Form 7 para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.0 incluida, a través del script phpinfo.php, de acceso público. Esto permite que atacantes no autenticados accedan a información potencialmente…
AplazadaAlta (7.1)0.24%—Globalpayments Global Payments WoocommerceAI28/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-Site Scripting') en globalpayments GlobalPayments WooCommerce permite XSS reflejado. Este problema afecta a GlobalPayments WooCommerce desde n/d hasta la versión 1.13.0.
AplazadaMedia (6.5)0.21%—Videowhisper MicropaymentsAI28/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) en videowhisper MicroPayments permite XSS almacenado. Este problema afecta a MicroPayments desde n/d hasta la versión 2.9.29.
AplazadaMedia (5.9)0.21%—Commoninja Paytm Payment DonationAI27/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en Paytm Paytm Payment Donation permite XSS almacenado. Este problema afecta a Paytm Payment Donation: desde n/d hasta 2.3.3.
AplazadaAlta (7.6)0.88%💥 PoCKendysond Payment-forms-for-paystackAI27/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en kendysond Payment Forms for Paystack permite la inyección SQL. Este problema afecta a los formularios de pago para Paystack: desde n/a hasta 4.0.1.
AplazadaCrítica (9.3)0.61%—Trust Payments Gateway FOR WoocommerceAI26/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Trust Payments Trust Payments Gateway for WooCommerce permite la inyección SQL. Este problema afecta a Trust Payments Gateway para WooCommerce desde n/d hasta la versión 1.1.4.
AplazadaAlta (7.1)0.37%—Videowhisper MicropaymentsAI26/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en videowhisper MicroPayments que permite XSS reflejado. Este problema afecta a MicroPayments desde n/d hasta la versión 3.1.6.
AplazadaAlta (7.1)0.39%—Codesolz Bitcoin Altcoin Payment Gateway FOR WoocommerceAI26/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CodeSolz Bitcoin / AltCoin Payment Gateway for WooCommerce permite XSS reflejado. Este problema afecta a la pasarela de pago de Bitcoin/AltCoin para WooCommerce desde n/d hasta la versión 1.7.6.
AplazadaAlta (7.1)0.36%—Fomopay Fomo PAY Chinese Payment SolutionAIFomopay Fomo-payment-gateway-for-woocommerceAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound FOMO Pay Chinese Payment Solution permite XSS reflejado. Este problema afecta a la solución de pago china FOMO Pay desde n/d hasta la versión 2.0.4.
AplazadaAlta (7.5)0.56%—Nitin Prakash WC Place Order Without PaymentAIPHPAI10/3/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Nitin Prakash WC Place Order Without Payment permite la inclusión de archivos locales PHP. Este problema afecta a WC Place Order Without Payment: desde n/a hasta…
AplazadaCrítica (9.3)0.50%—Codesolz Bitcoin Altcoin Payment Gateway FOR WoocommerceAI3/3/202517/6/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en NotFound Bitcoin / AltCoin Payment Gateway for WooCommerce permite la inyección SQL ciega. Este problema afecta a Bitcoin / AltCoin Payment Gateway for WooCommerce: desde n/a hasta 1.7.6.
AplazadaMedia (5.1)0.37%—Eastnets PaymentsafeAI2/3/202517/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como problemática, en Eastnets PaymentSafe 2.5.26.0. Afecta a una parte desconocida del archivo /directRouter.rfc del componente Edit Manual Reply Handler. La manipulación del argumento Title provoca un ataque básico de cross site scripting. Es posible iniciar…
Orbitaley — Vulnerabilidades