Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1870 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.1)0.58%—Axiomthemes HelionAI5/3/202617/6/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') en axiomthemes Helion helion permite Inclusión local de ficheros PHP. Este problema afecta a Helion: desde n/a hasta <= 1.1.12.
AplazadaCrítica (9.8)0.50%—Designthemes LMS Elementor PROAI5/3/202617/6/2026
Vulnerabilidad de Asignación Incorrecta de Privilegios en designthemes LMS Elementor Pro lms-elementor-pro permite la escalada de privilegios. Este problema afecta a LMS Elementor Pro: desde n/d hasta <= 1.0.4.
AplazadaAlta (8.5)0.37%—Eagle-themes Eagle-bookingAI5/3/202617/6/2026
Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('inyección SQL') vulnerabilidad en Eagle-Themes Eagle Booking eagle-booking permite la inyección SQL. Este problema afecta a Eagle Booking: desde n/a hasta <= 1.3.4.3.
AplazadaAlta (8.8)0.58%—Designthemes Wedesigntech Ultimate Booking AddonAI5/3/202617/6/2026
Vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en designthemes WeDesignTech Ultimate Booking Addon wedesigntech-ultimate-booking-addon permite el abuso de autenticación. Este problema afecta a WeDesignTech Ultimate Booking Addon: desde n/d hasta <= 1.0.1.
AplazadaCrítica (9.8)0.67%—Designthemes Wedesigntech Ultimate Booking AddonAI5/3/202617/6/2026
Vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en designthemes WeDesignTech Ultimate Booking Addon wedesigntech-ultimate-booking-addon permite el abuso de autenticación. Este problema afecta a WeDesignTech Ultimate Booking Addon: desde n/a hasta <= 1.0.1.
AplazadaAlta (7.5)0.36%—Designthemes Directory AddonAI5/3/202617/6/2026
Vulnerabilidad de Autorización faltante en designthemes DesignThemes Directory Addon designthemes-directory-addon permite Explotar Niveles de Seguridad de Control de Acceso Configurados Incorrectamente. Este problema afecta a DesignThemes Directory Addon: desde n/a hasta <= 1.8.
AplazadaAlta (7.1)0.26%—Designthemes PortfolioAI5/3/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en designthemes DesignThemes Portfolio designthemes-portfolio permite XSS Reflejado. Este problema afecta a DesignThemes Portfolio: desde n/a hasta <= 1.3.
AplazadaAlta (8.1)0.49%—Boldthemes CelesteAI5/3/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en BoldThemes Celeste celeste permite la inyección de objetos. Este problema afecta a Celeste: desde n/a hasta <= 1.3.6.
AplazadaAlta (7.1)0.26%—Fox-themes AWA PluginsAI5/3/202617/6/2026
Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en fox-themes Awa Plugins awa-plugins permite XSS Reflejado. Este problema afecta a Awa Plugins: desde n/a hasta <= 1.4.4.
AplazadaAlta (8.1)0.58%—Mikado-themes TopfitAI5/3/202617/6/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('PHP Remote File Inclusion') en Mikado-Themes TopFit - Fitness and Gym tema de WordPress topfit permite la inclusión local de ficheros PHP. Este problema afecta a TopFit - Fitness and Gym tema de…
AplazadaAlta (8.1)0.58%—Mikado-themes Topscore - Sports Wordpress ThemeAI5/3/202617/6/2026
Control Inadecuado del Nombre de Fichero para la Sentencia Include/Require en Programa PHP (vulnerabilidad de 'inclusión remota de ficheros de PHP') en el tema de WordPress Mikado-Themes TopScorer - Sports topscorer permite la inclusión local de ficheros de PHP. Este problema afecta al tema de WordPress TopScorer -…
AplazadaAlta (8.1)0.58%—Ancorathemes Apollo Night Club DJ Event Wordpress ThemeAI5/3/202617/6/2026
La vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('inclusión remota de ficheros PHP') en AncoraThemes Apollo | Night Club, DJ Event tema de WordPress apollo permite la inclusión local de ficheros PHP. Este problema afecta a Apollo | Night Club, DJ…
AplazadaAlta (8.1)0.58%—Ancorathemes Buzz StoneAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en el tema de WordPress AncoraThemes Buzz Stone | Magazine & Viral Blog buzzstone permite la inclusión local de ficheros PHP. Este problema afecta al tema de WordPress…
AplazadaAlta (8.8)0.58%—Aivahthemes CAR ZoneAI5/3/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en AivahThemes Car Zone carzone permite la inyección de objetos. Este problema afecta a Car Zone: desde n/a hasta <= 3.7.
AplazadaAlta (8.1)0.58%—Ancorathemes ChronicleAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en AncoraThemes Chronicle - Lifestyle Magazine & Blog tema de WordPress chronicle permite la inclusión local de ficheros PHP. Este problema afecta a Chronicle -…
AplazadaAlta (8.1)0.58%—Ancorathemes ConsultorAI5/3/202617/6/2026
La vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('PHP Remote File Inclusion') en el tema de WordPress AncoraThemes Consultor | Consulting, Accounting & Legal Counsel consultor permite la inclusión local de ficheros en PHP. Este problema afecta al…
AplazadaAlta (8.1)0.58%—Axiomthemes AC ServicesAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en el tema de WordPress axiomthemes AC Services | HVAC, Air Conditioning & Heating Company window-ac-services permite la inclusión local de ficheros PHP. Este…
AplazadaAlta (8.1)0.49%—Axiomthemes AU Pair AgencyAI5/3/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en axiomthemes Au Pair Agency - Babysitting & Nanny Theme au-pair-agency permite la inyección de objetos. Este problema afecta a Au Pair Agency - Babysitting & Nanny Theme: desde n/a hasta <= 1.2.2.
AplazadaAlta (8.1)0.58%—Ancorathemes CasamiaAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP (vulnerabilidad de 'inclusión remota de ficheros' de PHP) en el tema de WordPress AncoraThemes CasaMia | Property Rental Real Estate casamia permite la inclusión local de ficheros de PHP. Este problema afecta al tema de…
AplazadaCrítica (9.9)0.34%—Zozothemes CharetyAI5/3/202617/6/2026
Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso en zozothemes Charety charety permite el uso de archivos maliciosos. Este problema afecta a Charety: desde n/a hasta < 2.0.2.
AplazadaAlta (8.1)0.52%—Fuelthemes THE IssueAI5/3/202617/6/2026
Vulnerabilidad de 'PHP Remote File Inclusion' por control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP en fuelthemes The Issue theissue permite inclusión local de ficheros PHP. Este problema afecta a The Issue: desde n/a hasta <= 1.6.11.
AplazadaCrítica (9.8)0.53%—Axiomthemes MounthoodAI5/3/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en axiomthemes Mounthood mounthood permite la inyección de objetos. Este problema afecta a Mounthood: desde n/a hasta <= 1.3.2.
AplazadaAlta (8.1)0.52%—Elated-themes FindallAI5/3/202617/6/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión remota de ficheros PHP') en Elated-Themes FindAll findall permite la inclusión local de ficheros PHP. Este problema afecta a FindAll: desde n/a hasta <= 1.4.
AplazadaAlta (8.1)0.42%—Ancorathemes FeliziaAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en AncoraThemes Felizia felizia permite Inclusión Local de Ficheros PHP. Este problema afecta a Felizia: desde n/a hasta <= 1.3.4.
AplazadaAlta (8.1)0.42%—Elated-themes EtchyAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Elated-Themes Etchy etchy permite la inclusión local de ficheros PHP. Este problema afecta a Etchy: desde n/a hasta <= 1.0.