Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1870 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.30% | — | Rarathemes Book Landing PageAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en raratheme Book Landing Page book-landing-page permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Book Landing Page: desde n/a hasta <= 1.2.7. | |
| Aplazada | Media (5.3) | 0.30% | — | Rarathemes Elegant PinkAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en raratheme Elegant Pink elegant-pink permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Elegant Pink: desde n/a hasta <= 1.3.3. | |
| Aplazada | Media (5.3) | 0.30% | — | Madrasthemes MAS VideosAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad por falta de autorización en MadrasThemes MAS Videos masvideos permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a MAS Videos: desde n/a hasta <= 1.3.2. | |
| Aplazada | Media (5.3) | 0.30% | — | Rarathemes Restaurant AND CafeAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en raratheme Restaurant and Cafe restaurant-and-cafe permite la explotación de niveles de seguridad de control de acceso mal configurados. Este problema afecta a Restaurant and Cafe: desde n/a hasta <= 1.2.5. | |
| Aplazada | Media (5.3) | 0.30% | — | Rarathemes Travel AgencyAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en raratheme Travel Agency travel-agency permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Travel Agency: desde n/a hasta <= 1.5.5. | |
| Aplazada | Media (4.3) | 0.15% | — | Desertthemes CorpivaAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en desertthemes Corpiva corpiva permite la falsificación de petición en sitios cruzados. Este problema afecta a Corpiva: desde n/a hasta <= 1.0.96. | |
| Aplazada | Media (5.3) | 0.30% | — | Rarathemes BenevolentAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de Autorización Faltante en raratheme Benevolent benevolent permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a Benevolent: desde n/a hasta <= 1.3.9. | |
| Aplazada | Media (5.3) | 0.30% | — | Rarathemes Business ONE PageAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en raratheme Business One Page business-one-page permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Business One Page: desde n/a hasta <= 1.3.2. | |
| Aplazada | Media (5.3) | 0.30% | — | Rarathemes Construction Landing PageAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en raratheme Construction Landing Page construction-landing-page permite Explotar Niveles de Seguridad de control de acceso Incorrectamente Configurados. Este problema afecta a Construction Landing Page: desde n/a hasta <= 1.4.1. | |
| Aplazada | Media (5.3) | 0.30% | — | Rarathemes Preschool AND KindergartenAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de falta de autorización en raratheme Preschool and Kindergarten preschool-and-kindergarten permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Preschool and Kindergarten: desde n/a hasta <= 1.2.5. | |
| Aplazada | Media (5.3) | 0.30% | — | Rarathemes Rara BusinessAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad por falta de autorización en raratheme Rara Business rara-business permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Rara Business: desde n/a hasta <= 1.3.0. | |
| Aplazada | Media (5.3) | 0.30% | — | Rarathemes THE ConferenceAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en raratheme The Conference the-conference permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a The Conference: desde n/a hasta <= 1.2.5. | |
| Aplazada | Media (5.3) | 0.30% | — | Rarathemes JobscoutAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad por falta de autorización en raratheme JobScout jobscout permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a JobScout: desde n/a hasta <= 1.1.7. | |
| Aplazada | Media (5.3) | 0.27% | — | Uxthemes FlatsomeAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en UX-themes Flatsome flatsome permite Explotar Niveles de Seguridad de Control de Acceso Configurados Incorrectamente. Este problema afecta a Flatsome: desde n/a hasta <= 3.19.6. | |
| Aplazada | Alta (8.1) | 0.58% | — | Axiomthemes Little BirdiesAIPHPAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en axiomthemes Little Birdies little-birdies permite la inclusión local de ficheros PHP. Este problema afecta a Little Birdies: desde n/a hasta <= 1.3.16. | |
| Aplazada | Alta (8.1) | 0.58% | — | Ancoratthemes MidiAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en programa PHP, la vulnerabilidad ('PHP Remote File Inclusion') en AncoraThemes Midi midi permite la inclusión local de ficheros PHP. Este problema afecta a Midi: desde n/a hasta <= 1.14. | |
| Aplazada | Alta (8.1) | 0.58% | — | Ancorathemes NotariusAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en AncoraThemes Notarius notarius permite inclusión local de ficheros PHP. Este problema afecta a Notarius: desde n/a hasta <= 1.9. | |
| Aplazada | Alta (8.1) | 0.58% | — | Ancorathemes VeilAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en AncoraThemes Veil veil permite la Inclusión Local de Ficheros PHP. Este problema afecta a Veil: desde n/a hasta <= 1.9. | |
| Aplazada | Alta (8.1) | 0.58% | — | Axiomthemes NirvanaAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en programa PHP, vulnerabilidad 'Inclusión Remota de Ficheros PHP', en axiomthemes Nirvana nirvana permite la Inclusión Local de Ficheros PHP. Este problema afecta a Nirvana: desde n/a hasta <= 2.6. | |
| Aplazada | Alta (8.1) | 0.58% | — | Axiomthemes WelldoneAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la sentencia Include/Require en programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en axiomthemes Welldone welldone permite la inclusión local de ficheros PHP. Este problema afecta a Welldone: desde n/a hasta <= 2.4. | |
| Aplazada | Alta (8.1) | 0.58% | — | Axiomthemes Smart SEOAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en el programa PHP (vulnerabilidad de 'Inclusión Remota de Ficheros de PHP') en axiomthemes smart SEO smartSEO permite la inclusión local de ficheros de PHP. Este problema afecta a smart SEO: desde n/a hasta <= 2.9. | |
| Aplazada | Alta (8.1) | 0.58% | — | Axiomthemes ConquerorsAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP, vulnerabilidad de 'inclusión remota de ficheros PHP' en axiomthemes Conquerors conquerors permite inclusión local de ficheros PHP. Este problema afecta a Conquerors: desde n/a hasta <= 1.2.13. | |
| Aplazada | Media (4.9) | 0.49% | — | Stylemixthemes UlistingAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de un nombre de ruta a un directorio restringido ('Salto de ruta') en Stylemix uListing ulisting permite el salto de ruta. Este problema afecta a uListing: desde n/a hasta <= 2.2.0. | |
| Aplazada | Alta (7.1) | 0.26% | — | P-themes PortoAI | 5/3/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en p-themes Porto porto permite XSS Reflejado. Este problema afecta a Porto: desde n/a hasta <= 7.6.2. | |
| Aplazada | Alta (8.1) | 0.58% | — | Ancorathemes GritAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en AncoraThemes Grit grit permite la inclusión local de ficheros PHP. Este problema afecta a Grit: desde n/a hasta <= 1.0.1. |