Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3264 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.39%—Wpwham Product Visibility BY Country FOR Woocommerce14/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento WP Wham Product Visibility by Country for WooCommerce en versiones <= 1.4.9.
ModificadaMedia (6.1)0.66%—Star-emea Star Cloudprnt FOR Woocommerce13/11/202317/6/2026
El complemento Star CloudPRNT para WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'printersettings' en versiones hasta la 2.0.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…
ModificadaMedia (6.1)0.43%—Gravitymaster Product Enquiry FOR Woocommerce13/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada No Autenticada en el complemento Gravity Master Product Enquiry para WooCommerce en versiones <= 3.0.
ModificadaMedia (6.1)0.41%—Antonbond Additional Order Filters FOR Woocommerce13/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Anton Bond Additional Order Filters para WooCommerce en versiones <= 1.10.
ModificadaMedia (6.1)0.21%—Phoeniixx Custom MY Account FOR Woocommerce13/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en phoeniixx Custom My Account for Woocommerce permite Cross-Site Scripting (XSS). Este problema afecta a Custom My Account for Woocommerce: desde n/a hasta 2.1.
ModificadaAlta (8.8)0.26%—Themelocation Remove ADD TO Cart Woocommerce13/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en la ubicación del tema en el complemento Remove Add to Cart WooCommerce en versiones <= 1.4.4.
ModificadaAlta (8.8)0.30%—Woocommerce Product Addons9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WooCommerce Product Add-Ons en versiones <= 6.1.3.
ModificadaAlta (8.8)0.30%—Woocommerce Automatewoo9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WooCommerce AutomateWoo en versiones <= 5.7.1.
ModificadaAlta (8.8)0.30%—Woocommerce Product Recommendations9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WooCommerce Product Recommendations en versiones <= 2.3.0.
ModificadaAlta (8.8)0.31%—Wpclever WPC Smart Wishlist FOR Woocommerce9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WPClever WPC Smart Wishlist para WooCommerce en versiones <= 4.7.1.
ModificadaMedia (4.8)0.39%—Sahu Tiktok Pixel FOR E-commerce8/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Autenticada (con permisos de admin o superiores) Almacenada en el complemento sahumedia SAHU TikTok Pixel for E-Commerce en versiones <= 1.2.2.
ModificadaCrítica (9.8)0.70%—Webtoffee Product Reviews Import Export FOR Woocommerce7/11/202317/6/2026
Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en WebToffee Product Reviews Import Export para WooCommerce. Este problema afecta a Product Reviews Import Export para WooCommerce: desde n/a hasta 1.4.8.
ModificadaMedia (5.4)0.58%—Giftup Gift UP Gift Cards FOR Wordpress AND Woocommerce7/11/202317/6/2026
El complemento Gift Up Gift Cards para WordPress y WooCommerce para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'giftup' del complemento en todas las versiones hasta la 2.20.1 incluida debido a una sanitización de entrada y a un escape de salida de los atributos…
ModificadaCrítica (9.8)0.88%—Atomicwebstrategy Woocommerce Ninja Forms Product Add-ons6/11/202317/6/2026
El complemento WooCommerce Ninja Forms Product Add-ons para WordPress anterior a 1.7.1 no valida el archivo que se va a cargar, lo que permite que cualquier usuario no autenticado cargue archivos arbitrarios en el servidor, lo que lleva a RCE.
ModificadaAlta (8.8)0.23%—Kadencewp Kadence Woocommerce Email Designer6/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Kadence WP Kadence WooCommerce Email Designer en versiones <= 1.5.11.
ModificadaMedia (6.1)0.35%—Visser Store Exporter FOR Woocommerce6/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en Visser Labs Store Exporter para WooCommerce: en los complementos Export Products, Export Orders, Export Subscriptions, and More en versiones <= 2.7.2.
ModificadaMedia (5.4)0.31%—Brightplugins Pre-orders FOR Woocommerce6/11/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Bright Plugins Pre-Orders para WooCommerce en versiones <= 1.2.13.
ModificadaCrítica (9.8)0.68%—Ilghera Woocommerce Support System6/11/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en ilGhera Woocommerce Support System permite la inyección de SQL. Este problema afecta Woocommerce Support System: desde n/a hasta 1.2.1.
ModificadaMedia (6.1)0.33%—Conversios Google Analytics Integration FOR Woocommerce26/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada no autenticada en el complemento Conversios Track Google Analytics 4, Facebook Pixel & Conversions API a través de Google Tag Manager para WooCommerce en versiones <= 6.5.3.
ModificadaMedia (6.1)0.33%—Rednao Woocommerce PDF Invoice Builder26/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada no autenticada el complemento WooCommerce PDF Invoice Builder, Create invoices, packing slips and more en versiones <= 1.2.102.
ModificadaMedia (5.4)0.31%—Varktech Minimum Purchase FOR Woocommerce26/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada autenticada (con permisos de colaborador o superior) en el complemento Vark Minimum Purchase para WooCommerce en versiones <= 2.0.0.1.
ModificadaMedia (4.3)0.51%—Hcltech Commerce23/10/202317/6/2026
El servidor HCL Commerce Remote Store podría permitir que un atacante remoto, utilizando una URL especialmente manipulada, lea archivos arbitrarios en el system.
ModificadaMedia (4.3)0.56%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional20/10/202317/6/2026
BEAR para WordPress es vulnerable a la falta de autorización en versiones hasta la 1.1.3.3 incluida. Esto se debe a que falta una verificación de capacidad en la función woobe_bulk Operations_swap. Esto hace posible que atacantes autenticados (suscriptor o superior) manipulen productos.
ModificadaMedia (4.3)0.32%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional20/10/202317/6/2026
BEAR para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en versiones hasta la 1.1.3.3 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función woobe_bulk_delete_products. Esto hace posible que atacantes no autenticados eliminen productos mediante una solicitud falsificada,…
ModificadaMedia (4.3)0.31%—Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional20/10/202317/6/2026
BEAR para WordPress es vulnerable a la falta de autorización en versiones hasta la 1.1.3.3 incluida. Esto se debe a que faltan comprobaciones de capacidad en la función woobe_bulk Operations_delete. Esto hace posible que atacantes autenticados, con acceso de suscriptor o superior, eliminen productos.