Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3264 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.25%—Wpdoctor Woocommerce Login Redirect10/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento WP Doctor WooCommerce Login Redirect en versiones <= 2.2.4.
ModificadaAlta (8.8)0.26%—Tychesoftwares Order Delivery Date FOR Woocommerce10/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Ashok Rane Order Delivery Date for WP e-Commerce en versiones <= 1.2.
ModificadaMedia (4.8)0.41%—Oroinc Orocommerce9/10/202317/6/2026
OroCommerce es una aplicación de comercio entre empresas de código abierto. En las versiones 4.1.0 a 4.1.13, 4.2.0 a 4.2.10, 5.0.0 anterior a 5.0.11 y 5.1.0 anterior a 5.1.1, la carga útil JS agregada al nombre del producto se puede ejecutar en el escaparate al agregar una nota a la línea de pedido de la lista de…
ModificadaAlta (8.8)0.27%—Rebing Woocommerce Esto9/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Mikk Mihkel Nurges, en el complemento ESTO de Rebing OÜ Woocommerce en versiones <= 2.23.1.
ModificadaAlta (8.8)0.26%—Multidots Dynamic Pricing AND Discount Rules FOR Woocommerce4/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dotstore Dynamic Pricing and Discount Rules para WooCommerce en versiones <= 2.4.0.
ModificadaAlta (8.8)0.25%—Multidots Enhanced Ecommerce Google Analytics FOR Woocommerce4/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dotstore Enhanced Ecommerce Google Analytics para WooCommerce en versiones <= 3.7.1.
ModificadaAlta (8.8)0.23%—Saphali Woocommerce4/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Saphali Saphali Woocommerce Lite en versiones <= 1.8.13.
ModificadaMedia (6.5)0.22%—Multidots Banner Management FOR Woocommerce3/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dotstore Banner Management para WooCommerce en versiones <= 2.4.2.
ModificadaMedia (6.5)0.22%—Multidots Product Attachment FOR Woocommerce3/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dotstore Product Attachment para WooCommerce en versiones <= 2.1.8.
ModificadaMedia (6.5)0.22%—Multidots Fraud Prevention FOR Woocommerce3/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dotstore Fraud Prevention para Woocommerce en versiones <= 2.1.5.
ModificadaMedia (6.1)0.41%—Dreamfoxmedia Payment Gateway PER Product FOR Woocommerce2/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en la pasarela Dreamfox Payment per Product para el complemento WooCommerce en versiones <= 3.2.7.
ModificadaMedia (4.8)0.37%—Tychesoftwares Order Delivery Date FOR WP E-commerce2/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento Ashok Rane Order Delivery Date for WP e-Commerce en versiones <= 1.2.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "specials_type_name[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "featured_type_name[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "formats_titles[7]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "name", lo que podría provocar la ejecución no autorizada de scripts dentro del navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "company_address", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "tax_class_title", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "zone_name", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "countries_name[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "xsell_type_name[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "stock_delivery_terms_text[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "stock_indication_text[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "orders_products_status_manual_name_long[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "orders_products_status_name_long[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.