Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3264 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.25% | — | Wpdoctor Woocommerce Login Redirect | 10/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WP Doctor WooCommerce Login Redirect en versiones <= 2.2.4. | |
| Modificada | Alta (8.8) | 0.26% | — | Tychesoftwares Order Delivery Date FOR Woocommerce | 10/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Ashok Rane Order Delivery Date for WP e-Commerce en versiones <= 1.2. | |
| Modificada | Media (4.8) | 0.41% | — | Oroinc Orocommerce | 9/10/2023 | 17/6/2026 | OroCommerce es una aplicación de comercio entre empresas de código abierto. En las versiones 4.1.0 a 4.1.13, 4.2.0 a 4.2.10, 5.0.0 anterior a 5.0.11 y 5.1.0 anterior a 5.1.1, la carga útil JS agregada al nombre del producto se puede ejecutar en el escaparate al agregar una nota a la línea de pedido de la lista de… | |
| Modificada | Alta (8.8) | 0.27% | — | Rebing Woocommerce Esto | 9/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Mikk Mihkel Nurges, en el complemento ESTO de Rebing OÜ Woocommerce en versiones <= 2.23.1. | |
| Modificada | Alta (8.8) | 0.26% | — | Multidots Dynamic Pricing AND Discount Rules FOR Woocommerce | 4/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dotstore Dynamic Pricing and Discount Rules para WooCommerce en versiones <= 2.4.0. | |
| Modificada | Alta (8.8) | 0.25% | — | Multidots Enhanced Ecommerce Google Analytics FOR Woocommerce | 4/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dotstore Enhanced Ecommerce Google Analytics para WooCommerce en versiones <= 3.7.1. | |
| Modificada | Alta (8.8) | 0.23% | — | Saphali Woocommerce | 4/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Saphali Saphali Woocommerce Lite en versiones <= 1.8.13. | |
| Modificada | Media (6.5) | 0.22% | — | Multidots Banner Management FOR Woocommerce | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dotstore Banner Management para WooCommerce en versiones <= 2.4.2. | |
| Modificada | Media (6.5) | 0.22% | — | Multidots Product Attachment FOR Woocommerce | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dotstore Product Attachment para WooCommerce en versiones <= 2.1.8. | |
| Modificada | Media (6.5) | 0.22% | — | Multidots Fraud Prevention FOR Woocommerce | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dotstore Fraud Prevention para Woocommerce en versiones <= 2.1.5. | |
| Modificada | Media (6.1) | 0.41% | — | Dreamfoxmedia Payment Gateway PER Product FOR Woocommerce | 2/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en la pasarela Dreamfox Payment per Product para el complemento WooCommerce en versiones <= 3.2.7. | |
| Modificada | Media (4.8) | 0.37% | — | Tychesoftwares Order Delivery Date FOR WP E-commerce | 2/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Ashok Rane Order Delivery Date for WP e-Commerce en versiones <= 1.2. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "specials_type_name[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "featured_type_name[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "formats_titles[7]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "name", lo que podría provocar la ejecución no autorizada de scripts dentro del navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "company_address", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "tax_class_title", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "zone_name", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "countries_name[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "xsell_type_name[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "stock_delivery_terms_text[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "stock_indication_text[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "orders_products_status_manual_name_long[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "orders_products_status_name_long[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. |