Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1870 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.1)0.52%—Ancorathemes UnicaAIPHPAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP, vulnerabilidad ('inclusión remota de ficheros PHP') en AncoraThemes Unica unica permite la inclusión local de ficheros PHP. Este problema afecta a Unica: desde n/a hasta <= 1.4.1.
AplazadaAlta (8.1)0.52%—Ancorathemes TriompherAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP, vulnerabilidad ('Inclusión remota de ficheros PHP') en AncoraThemes Triompher triompher permite la inclusión local de ficheros PHP. Este problema afecta a Triompher: desde n/a hasta <= 1.1.0.
AplazadaAlta (8.1)0.50%—Elated-themes RoisinAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'inclusión remota de ficheros' de PHP) en Elated-Themes Roisin roisin permite la inclusión local de ficheros de PHP. Este problema afecta a Roisin: desde n/a hasta <= 1.2.1.
AplazadaAlta (8.1)0.50%—Elated-themes NeobeatAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en Elated-Themes NeoBeat neobeat permite la Inclusión Local de Ficheros PHP. Este problema afecta a NeoBeat: desde n/a hasta <= 1.2.
AplazadaAlta (8.1)0.40%—Ancorathemes MelodyAI25/3/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en AncoraThemes Melody melodyschool permite la inyección de objetos. Este problema afecta a Melody: desde n/a hasta <= 1.6.3.
AplazadaAlta (8.1)0.50%—Elated-themes GioiaAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en programa PHP, vulnerabilidad de 'inclusión remota de ficheros PHP' en Elated-Themes Gioia gioia permite la inclusión local de ficheros PHP. Este problema afecta a Gioia: desde n/a hasta <= 1.4.
AplazadaAlta (8.1)0.50%—Ancorathemes DentaluxAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad 'Inclusión Remota de Ficheros PHP') en AncoraThemes Dentalux dentalux permite la Inclusión Local de Ficheros PHP. Este problema afecta a Dentalux: desde n/a hasta <= 3.3.
AplazadaAlta (8.1)0.50%—Elated-themes AmoliAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP, vulnerabilidad de 'Inclusión remota de ficheros PHP', en Elated-Themes Amoli amoli permite la inclusión local de ficheros PHP. Este problema afecta a Amoli: desde n/a hasta <= 1.0.
AplazadaAlta (8.1)0.40%—Ancoththemes Morning RecordsAI25/3/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en AncoraThemes Morning Records morning-records permite la inyección de objetos. Este problema afecta a Morning Records: desde n/a hasta <= 1.2.
AplazadaAlta (8.1)0.50%—Ancorathemes MR CobblerAIPHPAI25/3/202617/6/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en programa PHP ('Inclusión remota de ficheros PHP') en AncoraThemes Mr. Cobbler mr-cobbler permite la inclusión local de ficheros PHP. Este problema afecta a Mr. Cobbler: desde n/a hasta <= 1.1.9.
AplazadaCrítica (9.8)0.51%—Axiomthemes M2 Construction AND Tools StoreAI25/3/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en axiomthemes m2 | Construction and Tools Store m2-ce permite la inyección de objetos. Este problema afecta a m2 | Construction and Tools Store: desde n/a hasta <= 1.1.2.
AplazadaAlta (8.1)0.50%—Elated-themes LellaAIPHPAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad 'Inclusión Remota de Ficheros PHP') en Elated-Themes Lella lella permite la Inclusión Local de Ficheros PHP. Este problema afecta a Lella: desde n/a hasta <= 1.2.
AplazadaAlta (8.1)0.50%—Elated-themes LaurentAI25/3/202617/6/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en programa PHP ('PHP Remote File Inclusion') en Elated-Themes Laurent laurent permite inclusión local de ficheros PHP. Este problema afecta a Laurent: desde n/a hasta <= 3.1.
AplazadaAlta (8.1)0.50%—Ancorathemes HypnotherapyAI25/3/202617/6/2026
Vulnerabilidad de control impropio del nombre de fichero para la declaración Include/Require en un programa PHP ('inclusión remota de ficheros PHP') en AncoraThemes Hypnotherapy hypnotherapy permite la inclusión local de ficheros PHP. Este problema afecta a Hypnotherapy: desde n/d hasta <= 1.2.10.
AplazadaAlta (8.1)0.50%—Ancorathemes GreenvilleAI25/3/202617/6/2026
La vulnerabilidad de Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') en AncoraThemes Greenville greenville permite la Inclusión local de ficheros PHP. Este problema afecta a Greenville: desde n/a hasta <= 1.3.2.
AplazadaAlta (8.1)0.50%—Elated-themes GaspardAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP (vulnerabilidad 'Inclusión Remota de Ficheros PHP') en Elated-Themes Gaspard gaspard permite la inclusión local de ficheros PHP. Este problema afecta a Gaspard: desde n/a hasta <= 1.3.
AplazadaAlta (7.1)0.25%—Quantumthemes KenthaAI19/3/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en QantumThemes Kentha permite XSS Reflejado. Este problema afecta a Kentha: desde n/a hasta 4.7.2.
AplazadaAlta (8.1)0.44%—Buddhathemes ColorfolioAI19/3/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en el tema de WordPress BuddhaThemes ColorFolio - Diseñador Freelance permite la inyección de objetos. Este problema afecta al tema de WordPress ColorFolio - Diseñador Freelance: desde n/a hasta 1.3.
AplazadaMedia (5.3)0.30%—Rarathemes Lawyer Landing PageAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en raratheme Lawyer Landing Page lawyer-landing-page permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Lawyer Landing Page: desde n/a hasta <= 1.2.7.
AplazadaMedia (5.3)0.30%—Exthemes WP FoodAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en Ex-Themes WP Food wp-food permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Food: desde n/a hasta < 2.7.1.
AplazadaMedia (6.5)0.23%—Wpthemespace Magical Addons FOR ElementorAI13/3/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Noor Alam Magical Addons For Elementor magical-addons-for-elementor permite XSS Almacenado. Este problema afecta a Magical Addons For Elementor: desde n/a hasta <= 1.4.1.
AplazadaMedia (5.4)0.24%—Linethemes SmartfixAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en linethemes SmartFix smartfix permite Explotar Niveles de Seguridad de Control de Acceso Configurados Incorrectamente. Este problema afecta a SmartFix: desde n/a hasta < 1.2.4.
AplazadaMedia (5.4)0.30%—Linethemes NanosoftAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en linethemes Nanosoft nanosoft permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Nanosoft: desde n/a hasta < 1.3.2.
AplazadaMedia (5.4)0.24%—Linethemes GLBAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en linethemes GLB glb permite explotar niveles de seguridad de control de acceso mal configurados. Este problema afecta a GLB: desde n/a hasta <= 1.2.2.
AplazadaMedia (4.3)0.24%—Envothemes Envo ExtraAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en EnvoThemes Envo Extra envo-extra permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Envo Extra: desde n/a hasta <= 1.9.13.