Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3222▲ 222 respecto a la semana anterior
Críticas / altas1465▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)511▼ 31 respecto a la semana anterior
–

16 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.2)0.54%—Implecode Ecommerce Product CatalogAI30/9/202630/9/2026
Custom role PHP Object Injection in eCommerce Product Catalog <= 3.6.0 versions.
AplazadaMedia (6.4)0.36%—Implecode Ecommerce Product CatalogAI25/8/202628/9/2026
The eCommerce Product Catalog plugin for WordPress is vulnerable to Stored Cross-Site Scripting via 'style' Shortcode Attribute in all versions up to, and including, 3.5.10 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…
AplazadaAlta (7.1)0.25%—Implecode Ecommerce Product CatalogAI2/7/20262/7/2026
Unauthenticated Cross Site Scripting (XSS) in eCommerce Product Catalog <= 3.5.4 versions.
AplazadaCrítica (9.3)0.40%—Implecode Ecommerce Product CatalogAI15/6/202617/6/2026
Unauthenticated SQL Injection in eCommerce Product Catalog <= 3.5.5 versions.
AplazadaAlta (7.2)0.52%—Implecode Ecommerce Product CatalogAI17/6/202517/6/2026
Deserialization of Untrusted Data vulnerability in impleCode eCommerce Product Catalog ecommerce-product-catalog allows Object Injection.This issue affects eCommerce Product Catalog: from n/a through <= 3.4.3.
AplazadaAlta (8.8)0.27%—Implecode Ecommerce Product CatalogAI21/12/202417/6/2026
The eCommerce Product Catalog Plugin for WordPress plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 3.3.43. This is due to missing or incorrect nonce validation on the 'customer_panel_password_reset' function. This makes it possible for unauthenticated attackers to…
AplazadaAlta (7.1)0.37%—Implecode Ecommerce Product CatalogAI18/4/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in impleCode eCommerce Product Catalog allows Reflected XSS.This issue affects eCommerce Product Catalog: from n/a through 3.3.32.
AplazadaMedia (4.3)0.21%—Implecode Ecommerce Product CatalogAI15/4/202417/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in impleCode eCommerce Product Catalog.This issue affects eCommerce Product Catalog: from n/a through 3.3.28.
ModificadaAlta (7.5)0.48%—Implecode Ecommerce Product Catalog29/12/202317/6/2026
Exposure of Sensitive Information to an Unauthorized Actor vulnerability in impleCode eCommerce Product Catalog Plugin for WordPress.This issue affects eCommerce Product Catalog Plugin for WordPress: from n/a through 3.3.26.
ModificadaMedia (6.5)0.28%—Implecode Ecommerce Product Catalog4/12/202317/6/2026
The eCommerce Product Catalog Plugin for WordPress plugin before 3.3.26 does not have CSRF checks in some of its admin pages, which could allow attackers to make logged-in users perform unwanted actions via CSRF attacks, such as delete all products
ModificadaMedia (5.4)0.41%—Implecode Ecommerce Product Catalog23/11/202317/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in impleCode eCommerce Product Catalog Plugin for WordPress plugin <= 3.3.26 versions.
ModificadaMedia (4.3)0.48%—Implecode Ecommerce Product Catalog1/7/202317/6/2026
The eCommerce Product Catalog Plugin for WordPress plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.0.17. This is due to missing or incorrect nonce validation on the save() function. This makes it possible for unauthenticated attackers to save manual digital orders…
ModificadaMedia (4.3)0.48%—Implecode Ecommerce Product Catalog1/7/202317/6/2026
The eCommerce Product Catalog Plugin for WordPress plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.9.43. This is due to missing or incorrect nonce validation on the implecode_save_products_meta() function. This makes it possible for unauthenticated attackers to save…
ModificadaMedia (4.8)0.39%—Implecode Ecommerce Product Catalog7/4/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in impleCode eCommerce Product Catalog Plugin for WordPress plugin <= 3.3.4 versions.
ModificadaMedia (4.8)0.38%—Implecode Ecommerce Product Catalog17/3/202317/6/2026
The eCommerce Product Catalog plugin for WordPress is vulnerable to Stored Cross-Site Scripting via some of its settings parameters in versions up to, and including, 3.3.8 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with administrator-level…
ModificadaMedia (6.1)1.7%—Implecode Ecommerce Product Catalog23/11/202117/6/2026
The eCommerce Product Catalog Plugin for WordPress plugin before 3.0.39 does not escape the ic-settings-search parameter before outputting it back in the page in an attribute, leading to a Reflected Cross-Site Scripting issue