Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

3 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.44%—Abandonedcartpro Abandoned Cart PROAI5/9/20268/9/2026
El plugin Abandoned Cart Pro for WooCommerce para WordPress es vulnerable a una escalada de privilegios en todas las versiones hasta la 10.7.1 incluida. Esto se debe a la falta de comprobaciones de capacidades y de verificación de nonce en varias acciones AJAX, incluidas wcap_save_connector_settings,…
AplazadaCrítica (9.8)0.48%—Abandonedc Abandoned Cart PROAI20/8/202620/8/2026
Unauthenticated Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions.
ModificadaMedia (5.8)0.81%—Nextdc Onedc28/12/201317/6/2026
La aplicación ONEDC antes de 1.7 para iOS no verifica correctamente los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
Orbitaley — Vulnerabilidades