Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2817▼ 183 respecto a la semana anterior
Críticas / altas1372▲ 48 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)247▼ 271 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.18%—KIT FOR WoocommerceAI5/10/20266/10/2026
Missing Authorization vulnerability in Kit Kit (formerly ConvertKit) for WooCommerce convertkit-for-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Kit (formerly ConvertKit) for WooCommerce: from n/a through 2.2.0.
AplazadaMedia (5.3)0.33%—KIT FOR WoocommerceAI2/7/20262/7/2026
Unauthenticated Sensitive Data Exposure in Kit (formerly ConvertKit) for WooCommerce <= 2.1.5 versions.
ModificadaMedia (4.3)0.33%—Yithemes Yith Essential KIT FOR Woocommerce19/7/202417/6/2026
The YITH Essential Kit for WooCommerce #1 plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'activate_module', 'deactivate_module', and 'install_module' functions in all versions up to, and including, 2.34.0. This makes it possible for authenticated…
ModificadaMedia (6.1)0.88%—Visser Store Toolkit FOR Woocommerce7/2/202217/6/2026
The Store Toolkit for WooCommerce WordPress plugin before 2.3.2 does not sanitise and escape the tab parameter before outputting it back in an admin page in an error message, leading to a Reflected Cross-Site Scripting
ModificadaCrítica (9.8)2.1%—Visser Store Toolkit FOR Woocommerce22/8/201917/6/2026
The woocommerce-store-toolkit plugin before 1.5.8 for WordPress has privilege escalation.
ModificadaCrítica (9.8)2.1%—Visser Store Toolkit FOR Woocommerce22/8/201917/6/2026
The woocommerce-store-toolkit plugin before 1.5.7 for WordPress has privilege escalation.