Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
3 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.53% | — | Wordpress Simple Shopping CartAI | 23/4/2025 | 17/6/2026 | El complemento WordPress Simple Shopping Cart para WordPress es vulnerable a la manipulación de precios de productos en todas las versiones hasta la 5.1.2 incluida. Esto se debe a una falla lógica relacionada con el uso inconsistente de parámetros durante el proceso de añadir al carrito. El complemento utiliza el… | |
| Aplazada | Alta (8.2) | 0.40% | — | Wordpress Simple Shopping CartAI | 23/4/2025 | 17/6/2026 | El complemento WordPress Simple Shopping Cart para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 5.1.2 incluida, a través del parámetro 'file_url'. Esto permite que atacantes no autenticados accedan a información potencialmente confidencial y descarguen un producto… | |
| Modificada | Media (6.1) | 0.90% | — | Wordpress Simple Shop Project Wordpress Simple Shop | 10/9/2021 | 17/6/2026 | El plugin Simple Shop de Wordpress, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro update_row encontrado en el archivo ~/includes/add_product.php que permite a atacantes inyectar scripts web arbitrario, en versiones hasta 1.2 incluyéndola |