Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1870 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.1) | 0.58% | — | Axiomthemes HelionAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') en axiomthemes Helion helion permite Inclusión local de ficheros PHP. Este problema afecta a Helion: desde n/a hasta <= 1.1.12. | |
| Aplazada | Crítica (9.8) | 0.50% | — | Designthemes LMS Elementor PROAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de Asignación Incorrecta de Privilegios en designthemes LMS Elementor Pro lms-elementor-pro permite la escalada de privilegios. Este problema afecta a LMS Elementor Pro: desde n/d hasta <= 1.0.4. | |
| Aplazada | Alta (8.5) | 0.37% | — | Eagle-themes Eagle-bookingAI | 5/3/2026 | 17/6/2026 | Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('inyección SQL') vulnerabilidad en Eagle-Themes Eagle Booking eagle-booking permite la inyección SQL. Este problema afecta a Eagle Booking: desde n/a hasta <= 1.3.4.3. | |
| Aplazada | Alta (8.8) | 0.58% | — | Designthemes Wedesigntech Ultimate Booking AddonAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en designthemes WeDesignTech Ultimate Booking Addon wedesigntech-ultimate-booking-addon permite el abuso de autenticación. Este problema afecta a WeDesignTech Ultimate Booking Addon: desde n/d hasta <= 1.0.1. | |
| Aplazada | Crítica (9.8) | 0.67% | — | Designthemes Wedesigntech Ultimate Booking AddonAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en designthemes WeDesignTech Ultimate Booking Addon wedesigntech-ultimate-booking-addon permite el abuso de autenticación. Este problema afecta a WeDesignTech Ultimate Booking Addon: desde n/a hasta <= 1.0.1. | |
| Aplazada | Alta (7.5) | 0.36% | — | Designthemes Directory AddonAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de Autorización faltante en designthemes DesignThemes Directory Addon designthemes-directory-addon permite Explotar Niveles de Seguridad de Control de Acceso Configurados Incorrectamente. Este problema afecta a DesignThemes Directory Addon: desde n/a hasta <= 1.8. | |
| Aplazada | Alta (7.1) | 0.26% | — | Designthemes PortfolioAI | 5/3/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en designthemes DesignThemes Portfolio designthemes-portfolio permite XSS Reflejado. Este problema afecta a DesignThemes Portfolio: desde n/a hasta <= 1.3. | |
| Aplazada | Alta (8.1) | 0.49% | — | Boldthemes CelesteAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en BoldThemes Celeste celeste permite la inyección de objetos. Este problema afecta a Celeste: desde n/a hasta <= 1.3.6. | |
| Aplazada | Alta (7.1) | 0.26% | — | Fox-themes AWA PluginsAI | 5/3/2026 | 17/6/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en fox-themes Awa Plugins awa-plugins permite XSS Reflejado. Este problema afecta a Awa Plugins: desde n/a hasta <= 1.4.4. | |
| Aplazada | Alta (8.1) | 0.58% | — | Mikado-themes TopfitAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('PHP Remote File Inclusion') en Mikado-Themes TopFit - Fitness and Gym tema de WordPress topfit permite la inclusión local de ficheros PHP. Este problema afecta a TopFit - Fitness and Gym tema de… | |
| Aplazada | Alta (8.1) | 0.58% | — | Mikado-themes Topscore - Sports Wordpress ThemeAI | 5/3/2026 | 17/6/2026 | Control Inadecuado del Nombre de Fichero para la Sentencia Include/Require en Programa PHP (vulnerabilidad de 'inclusión remota de ficheros de PHP') en el tema de WordPress Mikado-Themes TopScorer - Sports topscorer permite la inclusión local de ficheros de PHP. Este problema afecta al tema de WordPress TopScorer -… | |
| Aplazada | Alta (8.1) | 0.58% | — | Ancorathemes Apollo Night Club DJ Event Wordpress ThemeAI | 5/3/2026 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('inclusión remota de ficheros PHP') en AncoraThemes Apollo | Night Club, DJ Event tema de WordPress apollo permite la inclusión local de ficheros PHP. Este problema afecta a Apollo | Night Club, DJ… | |
| Aplazada | Alta (8.1) | 0.58% | — | Ancorathemes Buzz StoneAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en el tema de WordPress AncoraThemes Buzz Stone | Magazine & Viral Blog buzzstone permite la inclusión local de ficheros PHP. Este problema afecta al tema de WordPress… | |
| Aplazada | Alta (8.8) | 0.58% | — | Aivahthemes CAR ZoneAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en AivahThemes Car Zone carzone permite la inyección de objetos. Este problema afecta a Car Zone: desde n/a hasta <= 3.7. | |
| Aplazada | Alta (8.1) | 0.58% | — | Ancorathemes ChronicleAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en AncoraThemes Chronicle - Lifestyle Magazine & Blog tema de WordPress chronicle permite la inclusión local de ficheros PHP. Este problema afecta a Chronicle -… | |
| Aplazada | Alta (8.1) | 0.58% | — | Ancorathemes ConsultorAI | 5/3/2026 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('PHP Remote File Inclusion') en el tema de WordPress AncoraThemes Consultor | Consulting, Accounting & Legal Counsel consultor permite la inclusión local de ficheros en PHP. Este problema afecta al… | |
| Aplazada | Alta (8.1) | 0.58% | — | Axiomthemes AC ServicesAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en el tema de WordPress axiomthemes AC Services | HVAC, Air Conditioning & Heating Company window-ac-services permite la inclusión local de ficheros PHP. Este… | |
| Aplazada | Alta (8.1) | 0.49% | — | Axiomthemes AU Pair AgencyAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en axiomthemes Au Pair Agency - Babysitting & Nanny Theme au-pair-agency permite la inyección de objetos. Este problema afecta a Au Pair Agency - Babysitting & Nanny Theme: desde n/a hasta <= 1.2.2. | |
| Aplazada | Alta (8.1) | 0.58% | — | Ancorathemes CasamiaAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP (vulnerabilidad de 'inclusión remota de ficheros' de PHP) en el tema de WordPress AncoraThemes CasaMia | Property Rental Real Estate casamia permite la inclusión local de ficheros de PHP. Este problema afecta al tema de… | |
| Aplazada | Crítica (9.9) | 0.34% | — | Zozothemes CharetyAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso en zozothemes Charety charety permite el uso de archivos maliciosos. Este problema afecta a Charety: desde n/a hasta < 2.0.2. | |
| Aplazada | Alta (8.1) | 0.52% | — | Fuelthemes THE IssueAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de 'PHP Remote File Inclusion' por control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP en fuelthemes The Issue theissue permite inclusión local de ficheros PHP. Este problema afecta a The Issue: desde n/a hasta <= 1.6.11. | |
| Aplazada | Crítica (9.8) | 0.53% | — | Axiomthemes MounthoodAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en axiomthemes Mounthood mounthood permite la inyección de objetos. Este problema afecta a Mounthood: desde n/a hasta <= 1.3.2. | |
| Aplazada | Alta (8.1) | 0.52% | — | Elated-themes FindallAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión remota de ficheros PHP') en Elated-Themes FindAll findall permite la inclusión local de ficheros PHP. Este problema afecta a FindAll: desde n/a hasta <= 1.4. | |
| Aplazada | Alta (8.1) | 0.42% | — | Ancorathemes FeliziaAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en AncoraThemes Felizia felizia permite Inclusión Local de Ficheros PHP. Este problema afecta a Felizia: desde n/a hasta <= 1.3.4. | |
| Aplazada | Alta (8.1) | 0.42% | — | Elated-themes EtchyAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Elated-Themes Etchy etchy permite la inclusión local de ficheros PHP. Este problema afecta a Etchy: desde n/a hasta <= 1.0. |