Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
3 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.8) | 0.44% | — | Abandonedcartpro Abandoned Cart PROAI | 5/9/2026 | 8/9/2026 | El plugin Abandoned Cart Pro for WooCommerce para WordPress es vulnerable a una escalada de privilegios en todas las versiones hasta la 10.7.1 incluida. Esto se debe a la falta de comprobaciones de capacidades y de verificación de nonce en varias acciones AJAX, incluidas wcap_save_connector_settings,… | |
| Aplazada | Crítica (9.8) | 0.48% | — | Abandonedc Abandoned Cart PROAI | 20/8/2026 | 20/8/2026 | Unauthenticated Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions. | |
| Modificada | Media (5.8) | 0.81% | — | Nextdc Onedc | 28/12/2013 | 17/6/2026 | La aplicación ONEDC antes de 1.7 para iOS no verifica correctamente los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. |