Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.4) | 0.34% | — | Wpclever WPC Composite ProductsAI | 27/4/2024 | 17/6/2026 | El complemento WPC Composite Products para WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'wooco_components[0][nombre]' en todas las versiones hasta la 7.2.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Falta autorización en la… | |
| Modificada | Media (6.1) | 0.40% | — | Woocommerce Composite Products | 30/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada la cual no require autenticación, en el plugin WooCommerce Composite Products de WooCommerce que afecta a las versiones 8.7.5 e inferiores. |