[monkeyvuln] / [vulnerabilidades] / plugin
Welcart e-Commerce
usc-e-shop
crítica 1alta 13media 26baja 1sin dato 27
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2023-5952
Unauthenticated PHP Object Injection
- versiones afectadas:
- < 2.9.5
- corregido en:
- 2.9.5
- publicada:
- 2023-12-04
- alta 8.8CVE-2020-28339
Authenticated PHP Object Injection vulnerability
- versiones afectadas:
- < 1.9.36
- corregido en:
- 1.9.36
- publicada:
- 2020-11-07
- alta 7.5CVE-2022-41840
Unauth. Directory Traversal vulnerability
- versiones afectadas:
- < 2.7.8
- corregido en:
- 2.7.8
- publicada:
- 2022-11-18
- alta 8.8CVE-2022-4237
Authenticated (Subscriber+) Information Disclosure and PHAR deserialization
- versiones afectadas:
- < 2.8.6
- corregido en:
- 2.8.6
- publicada:
- 2023-01-02
- alta 7.5CVE-2022-4140
Information Disclosure via Arbitrary File Read
- versiones afectadas:
- < 2.8.5
- corregido en:
- 2.8.5
- publicada:
- 2023-01-02
- alta 7.1CVE-2023-22705
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.8.11
- corregido en:
- 2.8.11
- publicada:
- 2023-03-29
- alta 7.2CVE-2023-40219
Multiple vulnerabilities in WordPress plugin "Welcart e-Commerce"
- versiones afectadas:
- ≥ 2.7 y ≤ 2.8.21
- corregido en:
- > 2.8.21
- publicada:
- 2023-09-26
- alta 8.8CVE-2023-5953
Authenticated (Subscriber+) Arbitrary File Upload
- versiones afectadas:
- < 2.9.5
- corregido en:
- 2.9.5
- publicada:
- 2023-11-14
- alta 7.6CVE-2023-50847
SQL Injection
- versiones afectadas:
- < 2.9.4
- corregido en:
- 2.9.4
- publicada:
- 2023-12-28
- alta 8.8CVE-2024-42404
Multiple vulnerabilities in WordPress plugin "Welcart e-Commerce"
- versiones afectadas:
- < 2.11.2
- corregido en:
- 2.11.2
- publicada:
- 2024-09-18
- alta 7.2CVE-2025-54012
Authenticated (Editor+) PHP Object Injection
- versiones afectadas:
- < 2.11.17
- corregido en:
- 2.11.17
- publicada:
- 2025-08-20
- alta 7.1CVE-2026-27539
Unauthenticated Stored Cross-Site Scripting
- versiones afectadas:
- < 2.11.32
- corregido en:
- 2.11.32
- publicada:
- 2026-08-13
- alta 7.2CVE-2026-19914
Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter
- versiones afectadas:
- < 2.12.2
- corregido en:
- 2.12.2
- publicada:
- 2026-09-01
- alta 8.8CVE-2026-19887
Unauthenticated Arbitrary File Deletion via PHP Object Injection via 'reserve' Checkout Parameter and 'option' EDY Callback
- versiones afectadas:
- < 2.12.2
- corregido en:
- 2.12.2
- publicada:
- 2026-09-05
- media 5.6CVE-2016-4825
Plugin "Welcart e-Commerce" vulnerable to PHP object injection
- versiones afectadas:
- < 1.8.3
- corregido en:
- 1.8.3
- publicada:
- 2016-06-25
- media 6.1CVE-2016-4826
Plugin "Welcart e-Commerce" vulnerable to cross-site scripting
- versiones afectadas:
- < 1.8.3
- corregido en:
- 1.8.3
- publicada:
- 2016-06-25
- media 6.5CVE-2016-4828
Plugin "Welcart e-Commerce" vulnerable to session management
- versiones afectadas:
- < 1.8.3
- corregido en:
- 1.8.3
- publicada:
- 2016-06-25
- media 6.1CVE-2016-4827
Plugin "Welcart e-Commerce" vulnerable to cross-site scripting
- versiones afectadas:
- < 1.8.3
- corregido en:
- 1.8.3
- publicada:
- 2016-06-25
- media 6.3CVE-2015-7791
Welcart vulnerable to SQL injection
- versiones afectadas:
- < 1.5.3
- corregido en:
- 1.5.3
- publicada:
- 2015-12-29
- media 6.1CVE-2021-20734
Plugin "Welcart e-Commerce" vulnerable to cross-site scripting
- versiones afectadas:
- < 2.2.4
- corregido en:
- 2.2.4
- publicada:
- 2021-06-11
- media 6.5CVE-2022-3946
Auth. Arbitrary Shipping Method Creation/Update/Deletion vulnerability
- versiones afectadas:
- < 2.8.4
- corregido en:
- 2.8.4
- publicada:
- 2022-12-12
- media 5.4CVE-2022-3935
Multiple Auth. Stored Cross-Site Scripting (XSS) vulnerabilities
- versiones afectadas:
- < 2.8.4
- corregido en:
- 2.8.4
- publicada:
- 2022-12-12
- media 6.5CVE-2022-4236
Authenticated (Subscriber+) Arbitrary File Read
- versiones afectadas:
- < 2.8.5
- corregido en:
- 2.8.5
- publicada:
- 2023-01-02
- media 5.3CVE-2021-4355
Missing Capabilities Check to Information Disclosure
- versiones afectadas:
- < 2.2.8
- corregido en:
- 2.2.8
- publicada:
- 2021-08-06
- media 4.3CVE-2021-4375
Missing Capabilities Check to Information Disclosure
- versiones afectadas:
- < 2.2.8
- corregido en:
- 2.2.8
- publicada:
- 2021-08-06
- media 5.4CVE-2022-4655
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.8.9
- corregido en:
- 2.8.9
- publicada:
- 2023-01-16
- media 6.1CVE-2023-5951
Reflected XSS
- versiones afectadas:
- < 2.9.5
- corregido en:
- 2.9.5
- publicada:
- 2023-12-04
- media 4.3CVE-2024-32144
Broken Access Control
- versiones afectadas:
- < 2.10.0
- corregido en:
- 2.10.0
- publicada:
- 2024-06-11
- media 6.1CVE-2024-45366
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Welcart e-Commerce
- versiones afectadas:
- < 2.11.2
- corregido en:
- 2.11.2
- publicada:
- 2024-09-18
- media 6.1CVE-2025-0511
Unauthenticated Stored Cross-Site Scripting via name Parameter
- versiones afectadas:
- < 2.11.10
- corregido en:
- 2.11.10
- publicada:
- 2025-02-11
- media 6.5CVE-2025-47511
Authenticated (Editor+) Arbitrary File Deletion
- versiones afectadas:
- < 2.11.14
- corregido en:
- 2.11.14
- publicada:
- 2025-06-09
- media 5.9CVE-2025-54013
Authenticated (Editor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.11.17
- corregido en:
- 2.11.17
- publicada:
- 2025-07-16
- media 5.9CVE-2025-58984
Authenticated (Editor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.11.21
- corregido en:
- 2.11.21
- publicada:
- 2025-09-09
- media 6.5CVE-2025-10649
Authenticated (Author+) SQL Injection via Cookie
- versiones afectadas:
- < 2.11.22
- corregido en:
- 2.11.22
- publicada:
- 2025-10-08
- media 5.5CVE-2025-10651
Authenticated (Editor+) Stored Cross-Site Scripting via order_mail
- versiones afectadas:
- < 2.11.23
- corregido en:
- 2.11.23
- publicada:
- 2025-10-22
- media 4.3CVE-2025-62953
Missing Authorization
- versiones afectadas:
- < 2.11.25
- corregido en:
- 2.11.25
- publicada:
- 2025-10-27
- media 5.3CVE-2025-12979
Missing Authorization to Unauthenticated Information Exposure
- versiones afectadas:
- < 2.11.25
- corregido en:
- 2.11.25
- publicada:
- 2025-11-13
- media 6.3CVE-2025-27130
Plugin "Welcart e-Commerce" vulnerable to untrusted data deserialization
- versiones afectadas:
- < 2.11.12
- corregido en:
- 2.11.12
- publicada:
- 2025-04-01
- media 6.5CVE-2026-49775
Missing Authorization
- versiones afectadas:
- < 2.11.29
- corregido en:
- 2.11.29
- publicada:
- 2026-06-15
- media 5.3CVE-2026-15213
Unauthenticated Payment Bypass
- versiones afectadas:
- < 2.11.33
- corregido en:
- 2.11.33
- publicada:
- 2026-08-12
- baja 2.7CVE-2023-6120
Authenticated (Administrator+) Directory Traversal
- versiones afectadas:
- < 2.9.7
- corregido en:
- 2.9.7
- publicada:
- 2023-12-09
- sin datoCVE-2015-2973
Welcart vulnerable to cross-site scripting
- versiones afectadas:
- < 1.4.18
- corregido en:
- 1.4.18
- publicada:
- 2015-07-24
- sin datoCVE-2014-10016
Multiple XSS
- versiones afectadas:
- < 1.5
- corregido en:
- 1.5
- publicada:
- 2015-01-13
- sin datoCVE-2014-10017
Welcart vulnerable to SQL injection
- versiones afectadas:
- < 1.5
- corregido en:
- 1.5
- publicada:
- 2015-01-13
- sin datoCVE-2012-5177
Welcart vulnerable to cross-site scripting
- versiones afectadas:
- < 1.2.2
- corregido en:
- 1.2.2
- publicada:
- 2012-12-19
- sin datoCVE-2012-5178
Welcart vulnerable to cross-site request forgery
- versiones afectadas:
- < 1.2.2
- corregido en:
- 1.2.2
- publicada:
- 2012-12-19
- sin dato
Unauthenticated Information Disclosure vulnerability
- versiones afectadas:
- < 2.2.8
- corregido en:
- 2.2.8
- publicada:
- 2021-08-06
- sin dato
Authenticated System Information Disclosure vulnerability
- versiones afectadas:
- < 2.2.8
- corregido en:
- 2.2.8
- publicada:
- 2021-08-06
- sin dato
SQL injection (SQLi) vulnerability
- versiones afectadas:
- < 2.0.1
- corregido en:
- 2.0.1
- publicada:
- 2021-02-09
- sin dato
Multiple Vulnerabilities
- versiones afectadas:
- < 1.1
- corregido en:
- 1.1
- publicada:
- 2015-07-25
- sin dato
Cross-Site Request Forgery
- versiones afectadas:
- < 2.8.4
- corregido en:
- 2.8.4
- publicada:
- 2022-11-28
- sin dato
SQL Injection
- versiones afectadas:
- < 2.1.1
- corregido en:
- 2.1.1
- publicada:
- 2021-02-08
- sin dato
Authenticated System Information Disclosure
- versiones afectadas:
- < 2.2.8
- corregido en:
- 2.2.8
- sin dato
Unauthenticated Information Disclosure
- versiones afectadas:
- < 2.2.8
- corregido en:
- 2.2.8
- sin dato
Authenticated SQL Injection
- versiones afectadas:
- < 2.1.1
- corregido en:
- 2.1.1
- sin dato
Wpscan.com
- versiones afectadas:
- < 1.8.3
- corregido en:
- 1.8.3
- sin dato
DOM Cross-Site Scripting (XSS)
- versiones afectadas:
- < 1.5
- corregido en:
- 1.5
- sin datoCVE-2023-43493
Authenticated(level_5+) SQL Injection via get_logs
- versiones afectadas:
- < 2.8.22
- corregido en:
- 2.8.22
- publicada:
- 2023-09-14
- sin dato
SQL Injection
- versiones afectadas:
- < 2.8.22
- corregido en:
- 2.8.22
- publicada:
- 2023-09-15
- sin dato
Cross-Site Request Forgery
- versiones afectadas:
- < 2.9.5
- corregido en:
- 2.9.5
- publicada:
- 2023-11-14
- sin dato
Authenticated (Administrator+) PHP Object Injection
- versiones afectadas:
- < 2.9.6
- corregido en:
- 2.9.6
- publicada:
- 2023-11-15
- sin dato
Arbitrary File Upload
- versiones afectadas:
- < 2.9.5
- corregido en:
- 2.9.5
- publicada:
- 2023-11-14
- sin dato
PHP Object Injection
- versiones afectadas:
- < 2.9.6
- corregido en:
- 2.9.6
- publicada:
- 2023-11-15
- sin dato
Admin+ PHP Object Injection
- versiones afectadas:
- < 2.9.6
- corregido en:
- 2.9.6
- sin datoCVE-2025-9367
Authenticated (Editor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.11.21
- corregido en:
- 2.11.21
- publicada:
- 2025-09-09
- sin datoCVE-2026-16065
Authenticated (Editor+) SQL Injection
- versiones afectadas:
- < 2.11.32
- corregido en:
- 2.11.32
- publicada:
- 2026-08-06
- sin datoCVE-2026-16066
Authenticated (Author+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.11.34
- corregido en:
- 2.11.34
- publicada:
- 2026-08-12
- sin datoCVE-2025-15671
Unauthenticated Session Fixation
- versiones afectadas:
- < 2.12.1
- corregido en:
- 2.12.1
- publicada:
- 2026-08-21
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]