Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2528▼ 418 respecto a la semana anterior
Críticas / altas1311▲ 21 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)99▼ 428 respecto a la semana anterior
–

11 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.2)0.34%—SurecartAI30/9/202630/9/2026
Shop Worker Privilege Escalation in SureCart <= 4.7.2 versions.
AplazadaMedia (6.5)0.27%—SurecartAI6/9/20268/9/2026
The SureCart WordPress plugin before 4.7.0 does not consult the site's user registration setting before creating WordPress accounts, allowing unauthenticated users to create an account and receive a logged-in session even when registration is disabled.
AplazadaAlta (8.8)0.24%—SurecartAI6/9/20268/9/2026
The SureCart WordPress plugin before 4.6.3 does not ensure that the account affected by a customer update is the same account its permission check authorised, allowing users with a subscriber-level account to change another user's email address, including an administrator's, and take over that account via a password…
AplazadaMedia (5.3)0.31%—SurecartAI6/8/202612/8/2026
Unauthenticated Broken Access Control in SureCart <= 4.6.2 versions.
AplazadaAlta (8.1)0.47%—SurecartAI11/7/202615/7/2026
The SureCart plugin for WordPress is vulnerable to privilege escalation via account takeover in versions up to, and including, 4.2.3. This is due to the plugin not properly validating a user's identity prior to updating their details like email during customer profile synchronization from webhook events. This makes it…
AplazadaAlta (7.1)0.25%—SurecartAI26/6/202629/6/2026
Unauthenticated Cross Site Scripting (XSS) in SureCart <= 4.3.2 versions.
AplazadaMedia (6.5)0.22%—SurecartAI26/6/202626/6/2026
Subscriber Cross Site Scripting (XSS) in SureCart <= 4.2.2 versions.
AplazadaCrítica (9.3)0.43%—SurecartAI20/5/202623/7/2026
SureCart version prior to 4.2.1 are vulnerable to authenticated SQL injection via multiple parameters ('model_name', 'model_id', 'integration_id', 'provider') on the REST API endpoint '/surecart/v1/integrations/{id}'. The root cause is a flawed escaping bypass in the query builder ('wp-query-builder'). Values passed…
AplazadaMedia (6.5)0.25%—SurecartAI8/4/202624/7/2026
Missing Authorization vulnerability in SureCart SureCart surecart allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects SureCart: from n/a through <= 4.0.2.
AnalizadaMedia (6.1)0.27%—Surecart18/9/202417/6/2026
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in SureCart allows Reflected XSS.This issue affects SureCart: from n/a through 2.29.3.
ModificadaMedia (4.8)0.36%—Surecart27/9/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in SureCart WordPress Ecommerce For Creating Fast Online Stores plugin <= 2.5.0 versions.