Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2528▼ 418 respecto a la semana anterior
Críticas / altas1311▲ 21 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)99▼ 428 respecto a la semana anterior
11 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.2) | 0.34% | — | SurecartAI | 30/9/2026 | 30/9/2026 | Shop Worker Privilege Escalation in SureCart <= 4.7.2 versions. | |
| Aplazada | Media (6.5) | 0.27% | — | SurecartAI | 6/9/2026 | 8/9/2026 | The SureCart WordPress plugin before 4.7.0 does not consult the site's user registration setting before creating WordPress accounts, allowing unauthenticated users to create an account and receive a logged-in session even when registration is disabled. | |
| Aplazada | Alta (8.8) | 0.24% | — | SurecartAI | 6/9/2026 | 8/9/2026 | The SureCart WordPress plugin before 4.6.3 does not ensure that the account affected by a customer update is the same account its permission check authorised, allowing users with a subscriber-level account to change another user's email address, including an administrator's, and take over that account via a password… | |
| Aplazada | Media (5.3) | 0.31% | — | SurecartAI | 6/8/2026 | 12/8/2026 | Unauthenticated Broken Access Control in SureCart <= 4.6.2 versions. | |
| Aplazada | Alta (8.1) | 0.47% | — | SurecartAI | 11/7/2026 | 15/7/2026 | The SureCart plugin for WordPress is vulnerable to privilege escalation via account takeover in versions up to, and including, 4.2.3. This is due to the plugin not properly validating a user's identity prior to updating their details like email during customer profile synchronization from webhook events. This makes it… | |
| Aplazada | Alta (7.1) | 0.25% | — | SurecartAI | 26/6/2026 | 29/6/2026 | Unauthenticated Cross Site Scripting (XSS) in SureCart <= 4.3.2 versions. | |
| Aplazada | Media (6.5) | 0.22% | — | SurecartAI | 26/6/2026 | 26/6/2026 | Subscriber Cross Site Scripting (XSS) in SureCart <= 4.2.2 versions. | |
| Aplazada | Crítica (9.3) | 0.43% | — | SurecartAI | 20/5/2026 | 23/7/2026 | SureCart version prior to 4.2.1 are vulnerable to authenticated SQL injection via multiple parameters ('model_name', 'model_id', 'integration_id', 'provider') on the REST API endpoint '/surecart/v1/integrations/{id}'. The root cause is a flawed escaping bypass in the query builder ('wp-query-builder'). Values passed… | |
| Aplazada | Media (6.5) | 0.25% | — | SurecartAI | 8/4/2026 | 24/7/2026 | Missing Authorization vulnerability in SureCart SureCart surecart allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects SureCart: from n/a through <= 4.0.2. | |
| Analizada | Media (6.1) | 0.27% | — | Surecart | 18/9/2024 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in SureCart allows Reflected XSS.This issue affects SureCart: from n/a through 2.29.3. | |
| Modificada | Media (4.8) | 0.36% | — | Surecart | 27/9/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in SureCart WordPress Ecommerce For Creating Fast Online Stores plugin <= 2.5.0 versions. |