Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3264 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.39% | — | Wpwham Product Visibility BY Country FOR Woocommerce | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento WP Wham Product Visibility by Country for WooCommerce en versiones <= 1.4.9. | |
| Modificada | Media (6.1) | 0.66% | — | Star-emea Star Cloudprnt FOR Woocommerce | 13/11/2023 | 17/6/2026 | El complemento Star CloudPRNT para WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'printersettings' en versiones hasta la 2.0.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten… | |
| Modificada | Media (6.1) | 0.43% | — | Gravitymaster Product Enquiry FOR Woocommerce | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada No Autenticada en el complemento Gravity Master Product Enquiry para WooCommerce en versiones <= 3.0. | |
| Modificada | Media (6.1) | 0.41% | — | Antonbond Additional Order Filters FOR Woocommerce | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Anton Bond Additional Order Filters para WooCommerce en versiones <= 1.10. | |
| Modificada | Media (6.1) | 0.21% | — | Phoeniixx Custom MY Account FOR Woocommerce | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en phoeniixx Custom My Account for Woocommerce permite Cross-Site Scripting (XSS). Este problema afecta a Custom My Account for Woocommerce: desde n/a hasta 2.1. | |
| Modificada | Alta (8.8) | 0.26% | — | Themelocation Remove ADD TO Cart Woocommerce | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en la ubicación del tema en el complemento Remove Add to Cart WooCommerce en versiones <= 1.4.4. | |
| Modificada | Alta (8.8) | 0.30% | — | Woocommerce Product Addons | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WooCommerce Product Add-Ons en versiones <= 6.1.3. | |
| Modificada | Alta (8.8) | 0.30% | — | Woocommerce Automatewoo | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WooCommerce AutomateWoo en versiones <= 5.7.1. | |
| Modificada | Alta (8.8) | 0.30% | — | Woocommerce Product Recommendations | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WooCommerce Product Recommendations en versiones <= 2.3.0. | |
| Modificada | Alta (8.8) | 0.31% | — | Wpclever WPC Smart Wishlist FOR Woocommerce | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WPClever WPC Smart Wishlist para WooCommerce en versiones <= 4.7.1. | |
| Modificada | Media (4.8) | 0.39% | — | Sahu Tiktok Pixel FOR E-commerce | 8/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Autenticada (con permisos de admin o superiores) Almacenada en el complemento sahumedia SAHU TikTok Pixel for E-Commerce en versiones <= 1.2.2. | |
| Modificada | Crítica (9.8) | 0.70% | — | Webtoffee Product Reviews Import Export FOR Woocommerce | 7/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos de fórmula en una vulnerabilidad de CSV File en WebToffee Product Reviews Import Export para WooCommerce. Este problema afecta a Product Reviews Import Export para WooCommerce: desde n/a hasta 1.4.8. | |
| Modificada | Media (5.4) | 0.58% | — | Giftup Gift UP Gift Cards FOR Wordpress AND Woocommerce | 7/11/2023 | 17/6/2026 | El complemento Gift Up Gift Cards para WordPress y WooCommerce para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'giftup' del complemento en todas las versiones hasta la 2.20.1 incluida debido a una sanitización de entrada y a un escape de salida de los atributos… | |
| Modificada | Crítica (9.8) | 0.88% | — | Atomicwebstrategy Woocommerce Ninja Forms Product Add-ons | 6/11/2023 | 17/6/2026 | El complemento WooCommerce Ninja Forms Product Add-ons para WordPress anterior a 1.7.1 no valida el archivo que se va a cargar, lo que permite que cualquier usuario no autenticado cargue archivos arbitrarios en el servidor, lo que lleva a RCE. | |
| Modificada | Alta (8.8) | 0.23% | — | Kadencewp Kadence Woocommerce Email Designer | 6/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Kadence WP Kadence WooCommerce Email Designer en versiones <= 1.5.11. | |
| Modificada | Media (6.1) | 0.35% | — | Visser Store Exporter FOR Woocommerce | 6/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en Visser Labs Store Exporter para WooCommerce: en los complementos Export Products, Export Orders, Export Subscriptions, and More en versiones <= 2.7.2. | |
| Modificada | Media (5.4) | 0.31% | — | Brightplugins Pre-orders FOR Woocommerce | 6/11/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento Bright Plugins Pre-Orders para WooCommerce en versiones <= 1.2.13. | |
| Modificada | Crítica (9.8) | 0.68% | — | Ilghera Woocommerce Support System | 6/11/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en ilGhera Woocommerce Support System permite la inyección de SQL. Este problema afecta Woocommerce Support System: desde n/a hasta 1.2.1. | |
| Modificada | Media (6.1) | 0.33% | — | Conversios Google Analytics Integration FOR Woocommerce | 26/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada no autenticada en el complemento Conversios Track Google Analytics 4, Facebook Pixel & Conversions API a través de Google Tag Manager para WooCommerce en versiones <= 6.5.3. | |
| Modificada | Media (6.1) | 0.33% | — | Rednao Woocommerce PDF Invoice Builder | 26/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada no autenticada el complemento WooCommerce PDF Invoice Builder, Create invoices, packing slips and more en versiones <= 1.2.102. | |
| Modificada | Media (5.4) | 0.31% | — | Varktech Minimum Purchase FOR Woocommerce | 26/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada autenticada (con permisos de colaborador o superior) en el complemento Vark Minimum Purchase para WooCommerce en versiones <= 2.0.0.1. | |
| Modificada | Media (4.3) | 0.51% | — | Hcltech Commerce | 23/10/2023 | 17/6/2026 | El servidor HCL Commerce Remote Store podría permitir que un atacante remoto, utilizando una URL especialmente manipulada, lea archivos arbitrarios en el system. | |
| Modificada | Media (4.3) | 0.56% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 20/10/2023 | 17/6/2026 | BEAR para WordPress es vulnerable a la falta de autorización en versiones hasta la 1.1.3.3 incluida. Esto se debe a que falta una verificación de capacidad en la función woobe_bulk Operations_swap. Esto hace posible que atacantes autenticados (suscriptor o superior) manipulen productos. | |
| Modificada | Media (4.3) | 0.32% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 20/10/2023 | 17/6/2026 | BEAR para WordPress es vulnerable a Cross-Site Request Forgery (CSRF) en versiones hasta la 1.1.3.3 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función woobe_bulk_delete_products. Esto hace posible que atacantes no autenticados eliminen productos mediante una solicitud falsificada,… | |
| Modificada | Media (4.3) | 0.31% | — | Pluginus Bear - Woocommerce Bulk Editor AND Products Manager Professional | 20/10/2023 | 17/6/2026 | BEAR para WordPress es vulnerable a la falta de autorización en versiones hasta la 1.1.3.3 incluida. Esto se debe a que faltan comprobaciones de capacidad en la función woobe_bulk Operations_delete. Esto hace posible que atacantes autenticados, con acceso de suscriptor o superior, eliminen productos. |