Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3264 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.59% | — | Booster FOR Woocommerce | 30/11/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Pluggabl LLC Booster para WooCommerce. Este problema afecta a Booster para WooCommerce: desde n/a hasta 7.1.1. | |
| Modificada | Alta (7.5) | 0.67% | — | Multivendorx Product Stock Manager & Notifier FOR Woocommerce | 30/11/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en MultiVendorX Product Stock Manager & Notifier para WooCommerce. Este problema afecta al Product Stock Manager & Notifier para WooCommerce: desde n/a hasta 2.0.1. | |
| Modificada | Alta (7.2) | 0.70% | — | Wpexperts License Manager FOR Woocommerce | 30/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en LicenseManager License Manager for WooCommerce license-manager-for-woocommerce permite la inyección SQL. Este problema afecta a License Manager for WooCommerce: desde n/a hasta 2.2.10 . | |
| Modificada | Media (5.4) | 0.78% | — | Automattic WoocommerceAutomattic Woocommerce Blocks | 30/11/2023 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Scripting entre sitios') en Automattic WooCommerce, Automattic WooCommerce Blocks permite XSS almacenado. Este problema afecta a WooCommerce: desde n/a hasta 8.1.1; WooCommerce Blocks: desde n/a hasta 11.1.1. | |
| Modificada | Media (5.8) | 0.49% | — | Oroinc Orocommerce | 28/11/2023 | 17/6/2026 | OroCommerce es una aplicación de comercio entre empresas de código abierto creada teniendo en cuenta la flexibilidad. Se puede recibir información detallada sobre los totales de los pedidos mediante el ID del pedido. Este problema se solucionó en las versiones 5.0.11 y 5.1.1. | |
| Modificada | Media (4.3) | 0.50% | — | Oroinc Orocommerce | 28/11/2023 | 17/6/2026 | Paquete OroCommerce con portal para clientes y funciones básicas de sitio web para visitantes no autenticados. Los usuarios del back-office pueden acceder a información sobre los menús del Cliente y del Usuario del Cliente, evitando las restricciones de seguridad de ACL debido a controles de seguridad insuficientes.… | |
| Modificada | Media (6.1) | 0.47% | — | Levantoan Woocommerce Vietnam Checkout | 27/11/2023 | 17/6/2026 | El complemento Woocommerce Vietnam Checkout de WordPress anterior a 2.0.6 no escapa del campo de teléfono de envío personalizado ni del formulario de pago que conduce a XSS | |
| Modificada | Media (6.1) | 0.80% | — | Oscommerce | 26/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en osCommerce 4. Se ha calificado como problemática. Una función desconocida del archivo /catalog/compare del componente Instant Message Handler es afectada por esta vulnerabilidad. La manipulación del argumento comparar con la entrada 40dz4iq">zohkx conduce a cross site scripting. El… | |
| Modificada | Alta (7.5) | 0.55% | — | Omnisend Email Marketing FOR Woocommerce | 23/11/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Omnisend Email Marketing para WooCommerce de Omnisend. Este problema afecta al Email Marketing para WooCommerce de Omnisend: desde n/a hasta 1.13.8. | |
| Modificada | Media (6.1) | 0.53% | — | KC Group E-commerce Software Project KC Group E-commerce Software | 23/11/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en KC Group E-Commerce Software permite XSS reflejado. Este problema afecta a E-Commerce Software: hasta 20231123. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no… | |
| Modificada | Media (5.4) | 0.41% | — | Implecode Ecommerce Product Catalog | 23/11/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Scripting entre sitios') en el complemento impleCode eCommerce Product Catalog Plugin para WordPress en versiones <= 3.3.26. | |
| Modificada | Media (6.5) | 0.61% | — | Booster FOR Woocommerce | 23/11/2023 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en el complemento Pluggabl LLC Booster para WooCommerce en versiones <= 7.1.1. | |
| Modificada | Media (6.1) | 0.39% | — | Aazztech Woocommerce Product Carousel Slider | 22/11/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en el complemento AazzTech WooCommerce Product Carousel Slider en versiones <=3.3.5. | |
| Modificada | Media (5.4) | 0.54% | — | Peachpay Related Products FOR Woocommerce | 22/11/2023 | 17/6/2026 | El complemento Related Products for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de un código corto 'relacionado con Woo' en versiones hasta la 3.3.15 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Alta (7.2) | 0.60% | — | Zorem Advanced Local Pickup FOR Woocommerce | 22/11/2023 | 17/6/2026 | El complemento Advanced Local Pickup para WooCommerce para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro id en versiones hasta la 1.5.5 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Modificada | Alta (8.8) | 0.29% | — | Wcproducttable Woocommerce Product Table Lite | 18/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WC Product Table WooCommerce Product Table Lite. Este problema afecta a WooCommerce Product Table Lite: desde n/a hasta 2.6.2. | |
| Modificada | Media (6.1) | 0.40% | — | Mingocommerce Woocommerce Product Enquiry | 16/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada No Autenticada  en el complemento MingoCommerce WooCommerce Product Inquiry en versiones <=2.3.4. | |
| Analizada | Media (6.1) | 0.41% | — | Gravitymaster Product Enquiry FOR Woocommerce | 16/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento WooCommerce de Gravity Master Product Enquiry versiones <=3.0. | |
| Modificada | Media (6.1) | 0.41% | — | Ioannup Edit Woocommerce Templates | 16/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento ioannup Edit WooCommerce Templates en versiones <=1.1.1. | |
| Modificada | Media (6.1) | 0.41% | — | Star-emea Star Cloudprnt FOR Woocommerce | 16/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento WooCommerce para lawrenceowen, gcubero, acunnningham, fmahmood Star CloudPRNT en versiones <=2.0.3. | |
| Modificada | Media (6.1) | 0.41% | — | Wpfactory Products, Order & Customers Export FOR Woocommerce | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento WPFactory Products, Order & Customers Export for WooCommerce en versiones <= 2.0.7. | |
| Modificada | Media (4.8) | 0.39% | — | Wpdevart Countdown AND Countup, Woocommerce Sales Timer | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en wpdevart Countdown and CountUp, WooCommerce Sales Timer en versiones <= 1.8.2. | |
| Modificada | Media (4.8) | 0.42% | — | Cedcommerce Recently Viewed AND Most Viewed Products | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de gerente de tienda o superiores) almacenada en el complemento CedCommerce Recently Viewed and Most Viewed Products en versiones <= 1.1.1. | |
| Modificada | Media (4.8) | 0.42% | — | Actpro Extra Product Options FOR Woocommerce | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de gerente de tienda o superiores) almacenada en el complemento actpro Extra Product Options para WooCommerce en versiones <= 3.0.3. | |
| Modificada | Media (4.8) | 0.42% | — | Theweb-designs TWB Woocommerce | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado autenticado (con permisos de admin o superiores) en el complemento Abu Bakar TWB Woocommerce Reviews en versiones <= 1.7.5. |