Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1871 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.1) | 0.42% | — | Elated-themes EtchyAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Elated-Themes Etchy etchy permite la inclusión local de ficheros PHP. Este problema afecta a Etchy: desde n/a hasta <= 1.0. | |
| Aplazada | Crítica (9.8) | 0.40% | — | Axiomthemes EstateAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en axiomthemes Estate estate permite la inyección de objetos. Este problema afecta a Estate: desde n/d hasta <= 1.3.4. | |
| Aplazada | Alta (8.8) | 0.38% | — | Designthemes Dental ClinicAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en designthemes Dental Clinic dental permite la inyección de objetos. Este problema afecta a Dental Clinic: desde n/a hasta <= 3.7. | |
| Aplazada | Alta (8.1) | 0.52% | — | Elated-themes AskkaAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en Elated-Themes Askka askka permite la inclusión local de ficheros PHP. Este problema afecta a Askka: desde n/a hasta <= 1.0. | |
| Aplazada | Crítica (9.8) | 0.53% | — | Ancoathemes HandymanAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en AncoraThemes Handyman handyman-services permite la inyección de objetos. Este problema afecta a Handyman: desde n/d hasta <= 1.4. | |
| Aplazada | Alta (8.1) | 0.52% | — | Select-themes DON PeppeAI | 5/3/2026 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('inclusión remota de ficheros PHP') en Select-Themes Don Peppe donpeppe permite la inclusión local de ficheros PHP. Este problema afecta a Don Peppe: desde n/a hasta <= 1.3. | |
| Aplazada | Alta (8.1) | 0.52% | — | Select-themes ProwessAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('PHP inclusión remota de ficheros') vulnerabilidad en Select-Themes Prowess prowess permite PHP inclusión local de ficheros. Este problema afecta a Prowess: desde n/a hasta <= 1.8.1. | |
| Aplazada | Alta (8.1) | 0.54% | — | Elated-themes ZentrumAI | 5/3/2026 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en el programa PHP ('Inclusión Remota de Ficheros PHP') en Elated-Themes Zentrum zentrum permite la inclusión local de ficheros PHP. Este problema afecta a Zentrum: desde n/a hasta <= 1.0. | |
| Aplazada | Alta (8.1) | 0.52% | — | Ancorathemes Green PlanetAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en AncoraThemes Green Planet green-planet permite la inclusión local de ficheros PHP. Este problema afecta a Green Planet: desde n/a hasta <= 1.1.14. | |
| Aplazada | Alta (8.1) | 0.52% | — | Elated-themes HelvigAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Elated-Themes Helvig helvig permite la inclusión local de ficheros PHP. Este problema afecta a Helvig: desde n/a hasta <= 1.0. | |
| Aplazada | Alta (8.1) | 0.52% | — | Ancorathemes ElectroservAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') vulnerabilidad en AncoraThemes ElectroServ electroserv permite la inclusión local de ficheros PHP. Este problema afecta a ElectroServ: desde n/a hasta <= 1.3.2. | |
| Aplazada | Alta (8.1) | 0.52% | — | Ancorathemes Crown ARTAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en AncoraThemes Crown Art crown-art permite la inclusión local de ficheros PHP. Este problema afecta a Crown Art: desde n/a hasta <= 1.2.11. | |
| Aplazada | Alta (8.1) | 0.52% | — | Ancorathemes CloudmeAI | 5/3/2026 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') en AncoraThemes CloudMe cloudme permite la inclusión local de ficheros PHP. Este problema afecta a CloudMe: desde n/a hasta <= 1.2.2. | |
| Aplazada | Alta (8.1) | 0.54% | — | Ancoracthemes WoopyAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión remota de ficheros PHP') en AncoraThemes Woopy woopy permite la inclusión local de ficheros PHP. Este problema afecta a Woopy: desde n/a hasta <= 1.2. | |
| Aplazada | Alta (8.1) | 0.54% | — | Mikado-themes VerdureAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la sentencia include/require en un programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en Mikado-Themes Verdure verdure permite la inclusión local de ficheros PHP. Este problema afecta a Verdure: desde n/a hasta <= 1.6. | |
| Aplazada | Alta (8.1) | 0.54% | — | Ancorathemes Tooth FairyAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en el programa PHP ('Inclusión remota de ficheros PHP') vulnerabilidad en AncoraThemes Tooth Fairy tooth-fairy permite la inclusión local de ficheros PHP. Este problema afecta a Tooth Fairy: desde n/a hasta <= 1.16. | |
| Aplazada | Alta (8.1) | 0.52% | — | Mikado-themes GotravelAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Mikado-Themes GoTravel gotravel permite la inclusión local de ficheros PHP. Este problema afecta a GoTravel: desde n/a hasta <= 2.1. | |
| Aplazada | Alta (8.1) | 0.52% | — | Elated-themes Sweet JaneAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en Elated-Themes Sweet Jane sweetjane permite la Inclusión Local de Ficheros PHP. Este problema afecta a Sweet Jane: desde n/a hasta <= 1.2. | |
| Aplazada | Alta (8.1) | 0.52% | — | Ancorathemes ShahaAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en AncoraThemes Shaha shaha permite la inclusión local de ficheros PHP. Este problema afecta a Shaha: desde n/a hasta <= 1.1.2. | |
| Aplazada | Alta (8.1) | 0.52% | — | Select-themes SetsailAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'Inclusión remota de ficheros PHP') en Select-Themes SetSail setsail permite la Inclusión local de ficheros PHP. Este problema afecta a SetSail: desde n/a hasta <= 1.8. | |
| Aplazada | Alta (8.1) | 0.52% | — | Ancorathemes QuantumAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP, vulnerabilidad de 'inclusión remota de ficheros PHP' en AncoraThemes Quantum quantum, permite la inclusión local de ficheros PHP. Este problema afecta a Quantum: desde n/a hasta <= 1.0. | |
| Aplazada | Alta (8.1) | 0.52% | — | Ancorathemes HonorAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') en AncoraThemes Honor honor permite la Inclusión local de ficheros PHP. Este problema afecta a Honor: desde n/a hasta <= 2.3. | |
| Aplazada | Alta (8.1) | 0.52% | — | Ancorathemes FixteamAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'PHP Remote File Inclusion') en AncoraThemes FixTeam fixteam permite la inclusión local de ficheros PHP. Este problema afecta a FixTeam: desde n/a hasta <= 1.4. | |
| Aplazada | Alta (8.1) | 0.52% | — | Ancorathemes THE MountyAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('vulnerabilidad de inclusión remota de ficheros PHP') en AncoraThemes The Mounty the-mounty permite la inclusión local de ficheros PHP. Este problema afecta a The Mounty: desde n/a hasta <= 1.1. | |
| Aplazada | Alta (8.1) | 0.52% | — | Mikado-themes MarraAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP, vulnerabilidad ('Inclusión Remota de Ficheros PHP') en Mikado-Themes Marra marra permite la Inclusión Local de Ficheros PHP. Este problema afecta a Marra: desde n/a hasta <= 1.2. |