Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1870 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.1) | 0.52% | — | Ancorathemes UnicaAIPHPAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP, vulnerabilidad ('inclusión remota de ficheros PHP') en AncoraThemes Unica unica permite la inclusión local de ficheros PHP. Este problema afecta a Unica: desde n/a hasta <= 1.4.1. | |
| Aplazada | Alta (8.1) | 0.52% | — | Ancorathemes TriompherAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP, vulnerabilidad ('Inclusión remota de ficheros PHP') en AncoraThemes Triompher triompher permite la inclusión local de ficheros PHP. Este problema afecta a Triompher: desde n/a hasta <= 1.1.0. | |
| Aplazada | Alta (8.1) | 0.50% | — | Elated-themes RoisinAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'inclusión remota de ficheros' de PHP) en Elated-Themes Roisin roisin permite la inclusión local de ficheros de PHP. Este problema afecta a Roisin: desde n/a hasta <= 1.2.1. | |
| Aplazada | Alta (8.1) | 0.50% | — | Elated-themes NeobeatAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en Elated-Themes NeoBeat neobeat permite la Inclusión Local de Ficheros PHP. Este problema afecta a NeoBeat: desde n/a hasta <= 1.2. | |
| Aplazada | Alta (8.1) | 0.40% | — | Ancorathemes MelodyAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en AncoraThemes Melody melodyschool permite la inyección de objetos. Este problema afecta a Melody: desde n/a hasta <= 1.6.3. | |
| Aplazada | Alta (8.1) | 0.50% | — | Elated-themes GioiaAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en programa PHP, vulnerabilidad de 'inclusión remota de ficheros PHP' en Elated-Themes Gioia gioia permite la inclusión local de ficheros PHP. Este problema afecta a Gioia: desde n/a hasta <= 1.4. | |
| Aplazada | Alta (8.1) | 0.50% | — | Ancorathemes DentaluxAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad 'Inclusión Remota de Ficheros PHP') en AncoraThemes Dentalux dentalux permite la Inclusión Local de Ficheros PHP. Este problema afecta a Dentalux: desde n/a hasta <= 3.3. | |
| Aplazada | Alta (8.1) | 0.50% | — | Elated-themes AmoliAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP, vulnerabilidad de 'Inclusión remota de ficheros PHP', en Elated-Themes Amoli amoli permite la inclusión local de ficheros PHP. Este problema afecta a Amoli: desde n/a hasta <= 1.0. | |
| Aplazada | Alta (8.1) | 0.40% | — | Ancoththemes Morning RecordsAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en AncoraThemes Morning Records morning-records permite la inyección de objetos. Este problema afecta a Morning Records: desde n/a hasta <= 1.2. | |
| Aplazada | Alta (8.1) | 0.50% | — | Ancorathemes MR CobblerAIPHPAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en programa PHP ('Inclusión remota de ficheros PHP') en AncoraThemes Mr. Cobbler mr-cobbler permite la inclusión local de ficheros PHP. Este problema afecta a Mr. Cobbler: desde n/a hasta <= 1.1.9. | |
| Aplazada | Crítica (9.8) | 0.51% | — | Axiomthemes M2 Construction AND Tools StoreAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en axiomthemes m2 | Construction and Tools Store m2-ce permite la inyección de objetos. Este problema afecta a m2 | Construction and Tools Store: desde n/a hasta <= 1.1.2. | |
| Aplazada | Alta (8.1) | 0.50% | — | Elated-themes LellaAIPHPAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad 'Inclusión Remota de Ficheros PHP') en Elated-Themes Lella lella permite la Inclusión Local de Ficheros PHP. Este problema afecta a Lella: desde n/a hasta <= 1.2. | |
| Aplazada | Alta (8.1) | 0.50% | — | Elated-themes LaurentAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en programa PHP ('PHP Remote File Inclusion') en Elated-Themes Laurent laurent permite inclusión local de ficheros PHP. Este problema afecta a Laurent: desde n/a hasta <= 3.1. | |
| Aplazada | Alta (8.1) | 0.50% | — | Ancorathemes HypnotherapyAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de control impropio del nombre de fichero para la declaración Include/Require en un programa PHP ('inclusión remota de ficheros PHP') en AncoraThemes Hypnotherapy hypnotherapy permite la inclusión local de ficheros PHP. Este problema afecta a Hypnotherapy: desde n/d hasta <= 1.2.10. | |
| Aplazada | Alta (8.1) | 0.50% | — | Ancorathemes GreenvilleAI | 25/3/2026 | 17/6/2026 | La vulnerabilidad de Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') en AncoraThemes Greenville greenville permite la Inclusión local de ficheros PHP. Este problema afecta a Greenville: desde n/a hasta <= 1.3.2. | |
| Aplazada | Alta (8.1) | 0.50% | — | Elated-themes GaspardAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP (vulnerabilidad 'Inclusión Remota de Ficheros PHP') en Elated-Themes Gaspard gaspard permite la inclusión local de ficheros PHP. Este problema afecta a Gaspard: desde n/a hasta <= 1.3. | |
| Aplazada | Alta (7.1) | 0.25% | — | Quantumthemes KenthaAI | 19/3/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en QantumThemes Kentha permite XSS Reflejado. Este problema afecta a Kentha: desde n/a hasta 4.7.2. | |
| Aplazada | Alta (8.1) | 0.44% | — | Buddhathemes ColorfolioAI | 19/3/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en el tema de WordPress BuddhaThemes ColorFolio - Diseñador Freelance permite la inyección de objetos. Este problema afecta al tema de WordPress ColorFolio - Diseñador Freelance: desde n/a hasta 1.3. | |
| Aplazada | Media (5.3) | 0.30% | — | Rarathemes Lawyer Landing PageAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en raratheme Lawyer Landing Page lawyer-landing-page permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Lawyer Landing Page: desde n/a hasta <= 1.2.7. | |
| Aplazada | Media (5.3) | 0.30% | — | Exthemes WP FoodAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en Ex-Themes WP Food wp-food permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Food: desde n/a hasta < 2.7.1. | |
| Aplazada | Media (6.5) | 0.23% | — | Wpthemespace Magical Addons FOR ElementorAI | 13/3/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Noor Alam Magical Addons For Elementor magical-addons-for-elementor permite XSS Almacenado. Este problema afecta a Magical Addons For Elementor: desde n/a hasta <= 1.4.1. | |
| Aplazada | Media (5.4) | 0.24% | — | Linethemes SmartfixAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en linethemes SmartFix smartfix permite Explotar Niveles de Seguridad de Control de Acceso Configurados Incorrectamente. Este problema afecta a SmartFix: desde n/a hasta < 1.2.4. | |
| Aplazada | Media (5.4) | 0.30% | — | Linethemes NanosoftAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en linethemes Nanosoft nanosoft permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Nanosoft: desde n/a hasta < 1.3.2. | |
| Aplazada | Media (5.4) | 0.24% | — | Linethemes GLBAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en linethemes GLB glb permite explotar niveles de seguridad de control de acceso mal configurados. Este problema afecta a GLB: desde n/a hasta <= 1.2.2. | |
| Aplazada | Media (4.3) | 0.24% | — | Envothemes Envo ExtraAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en EnvoThemes Envo Extra envo-extra permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Envo Extra: desde n/a hasta <= 1.9.13. |