Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1870 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.30%—Rarathemes Book Landing PageAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en raratheme Book Landing Page book-landing-page permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Book Landing Page: desde n/a hasta <= 1.2.7.
AplazadaMedia (5.3)0.30%—Rarathemes Elegant PinkAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en raratheme Elegant Pink elegant-pink permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Elegant Pink: desde n/a hasta <= 1.3.3.
AplazadaMedia (5.3)0.30%—Madrasthemes MAS VideosAI13/3/202617/6/2026
Vulnerabilidad por falta de autorización en MadrasThemes MAS Videos masvideos permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a MAS Videos: desde n/a hasta <= 1.3.2.
AplazadaMedia (5.3)0.30%—Rarathemes Restaurant AND CafeAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en raratheme Restaurant and Cafe restaurant-and-cafe permite la explotación de niveles de seguridad de control de acceso mal configurados. Este problema afecta a Restaurant and Cafe: desde n/a hasta <= 1.2.5.
AplazadaMedia (5.3)0.30%—Rarathemes Travel AgencyAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en raratheme Travel Agency travel-agency permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Travel Agency: desde n/a hasta <= 1.5.5.
AplazadaMedia (4.3)0.15%—Desertthemes CorpivaAI13/3/202617/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en desertthemes Corpiva corpiva permite la falsificación de petición en sitios cruzados. Este problema afecta a Corpiva: desde n/a hasta <= 1.0.96.
AplazadaMedia (5.3)0.30%—Rarathemes BenevolentAI13/3/202617/6/2026
Vulnerabilidad de Autorización Faltante en raratheme Benevolent benevolent permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a Benevolent: desde n/a hasta <= 1.3.9.
AplazadaMedia (5.3)0.30%—Rarathemes Business ONE PageAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en raratheme Business One Page business-one-page permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Business One Page: desde n/a hasta <= 1.3.2.
AplazadaMedia (5.3)0.30%—Rarathemes Construction Landing PageAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en raratheme Construction Landing Page construction-landing-page permite Explotar Niveles de Seguridad de control de acceso Incorrectamente Configurados. Este problema afecta a Construction Landing Page: desde n/a hasta <= 1.4.1.
AplazadaMedia (5.3)0.30%—Rarathemes Preschool AND KindergartenAI13/3/202617/6/2026
Vulnerabilidad de falta de autorización en raratheme Preschool and Kindergarten preschool-and-kindergarten permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Preschool and Kindergarten: desde n/a hasta <= 1.2.5.
AplazadaMedia (5.3)0.30%—Rarathemes Rara BusinessAI13/3/202617/6/2026
Vulnerabilidad por falta de autorización en raratheme Rara Business rara-business permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Rara Business: desde n/a hasta <= 1.3.0.
AplazadaMedia (5.3)0.30%—Rarathemes THE ConferenceAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en raratheme The Conference the-conference permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a The Conference: desde n/a hasta <= 1.2.5.
AplazadaMedia (5.3)0.30%—Rarathemes JobscoutAI13/3/202617/6/2026
Vulnerabilidad por falta de autorización en raratheme JobScout jobscout permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a JobScout: desde n/a hasta <= 1.1.7.
AplazadaMedia (5.3)0.27%—Uxthemes FlatsomeAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en UX-themes Flatsome flatsome permite Explotar Niveles de Seguridad de Control de Acceso Configurados Incorrectamente. Este problema afecta a Flatsome: desde n/a hasta <= 3.19.6.
AplazadaAlta (8.1)0.58%—Axiomthemes Little BirdiesAIPHPAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en axiomthemes Little Birdies little-birdies permite la inclusión local de ficheros PHP. Este problema afecta a Little Birdies: desde n/a hasta <= 1.3.16.
AplazadaAlta (8.1)0.58%—Ancoratthemes MidiAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en programa PHP, la vulnerabilidad ('PHP Remote File Inclusion') en AncoraThemes Midi midi permite la inclusión local de ficheros PHP. Este problema afecta a Midi: desde n/a hasta <= 1.14.
AplazadaAlta (8.1)0.58%—Ancorathemes NotariusAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en AncoraThemes Notarius notarius permite inclusión local de ficheros PHP. Este problema afecta a Notarius: desde n/a hasta <= 1.9.
AplazadaAlta (8.1)0.58%—Ancorathemes VeilAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en AncoraThemes Veil veil permite la Inclusión Local de Ficheros PHP. Este problema afecta a Veil: desde n/a hasta <= 1.9.
AplazadaAlta (8.1)0.58%—Axiomthemes NirvanaAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en programa PHP, vulnerabilidad 'Inclusión Remota de Ficheros PHP', en axiomthemes Nirvana nirvana permite la Inclusión Local de Ficheros PHP. Este problema afecta a Nirvana: desde n/a hasta <= 2.6.
AplazadaAlta (8.1)0.58%—Axiomthemes WelldoneAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la sentencia Include/Require en programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en axiomthemes Welldone welldone permite la inclusión local de ficheros PHP. Este problema afecta a Welldone: desde n/a hasta <= 2.4.
AplazadaAlta (8.1)0.58%—Axiomthemes Smart SEOAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en el programa PHP (vulnerabilidad de 'Inclusión Remota de Ficheros de PHP') en axiomthemes smart SEO smartSEO permite la inclusión local de ficheros de PHP. Este problema afecta a smart SEO: desde n/a hasta <= 2.9.
AplazadaAlta (8.1)0.58%—Axiomthemes ConquerorsAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP, vulnerabilidad de 'inclusión remota de ficheros PHP' en axiomthemes Conquerors conquerors permite inclusión local de ficheros PHP. Este problema afecta a Conquerors: desde n/a hasta <= 1.2.13.
AplazadaMedia (4.9)0.49%—Stylemixthemes UlistingAI5/3/202617/6/2026
Vulnerabilidad de limitación incorrecta de un nombre de ruta a un directorio restringido ('Salto de ruta') en Stylemix uListing ulisting permite el salto de ruta. Este problema afecta a uListing: desde n/a hasta <= 2.2.0.
AplazadaAlta (7.1)0.26%—P-themes PortoAI5/3/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en p-themes Porto porto permite XSS Reflejado. Este problema afecta a Porto: desde n/a hasta <= 7.6.2.
AplazadaAlta (8.1)0.58%—Ancorathemes GritAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en AncoraThemes Grit grit permite la inclusión local de ficheros PHP. Este problema afecta a Grit: desde n/a hasta <= 1.0.1.