Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1871 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.1)0.42%—Elated-themes EtchyAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Elated-Themes Etchy etchy permite la inclusión local de ficheros PHP. Este problema afecta a Etchy: desde n/a hasta <= 1.0.
AplazadaCrítica (9.8)0.40%—Axiomthemes EstateAI5/3/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en axiomthemes Estate estate permite la inyección de objetos. Este problema afecta a Estate: desde n/d hasta <= 1.3.4.
AplazadaAlta (8.8)0.38%—Designthemes Dental ClinicAI5/3/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en designthemes Dental Clinic dental permite la inyección de objetos. Este problema afecta a Dental Clinic: desde n/a hasta <= 3.7.
AplazadaAlta (8.1)0.52%—Elated-themes AskkaAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en Elated-Themes Askka askka permite la inclusión local de ficheros PHP. Este problema afecta a Askka: desde n/a hasta <= 1.0.
AplazadaCrítica (9.8)0.53%—Ancoathemes HandymanAI5/3/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en AncoraThemes Handyman handyman-services permite la inyección de objetos. Este problema afecta a Handyman: desde n/d hasta <= 1.4.
AplazadaAlta (8.1)0.52%—Select-themes DON PeppeAI5/3/202617/6/2026
La vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('inclusión remota de ficheros PHP') en Select-Themes Don Peppe donpeppe permite la inclusión local de ficheros PHP. Este problema afecta a Don Peppe: desde n/a hasta <= 1.3.
AplazadaAlta (8.1)0.52%—Select-themes ProwessAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('PHP inclusión remota de ficheros') vulnerabilidad en Select-Themes Prowess prowess permite PHP inclusión local de ficheros. Este problema afecta a Prowess: desde n/a hasta <= 1.8.1.
AplazadaAlta (8.1)0.54%—Elated-themes ZentrumAI5/3/202617/6/2026
La vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en el programa PHP ('Inclusión Remota de Ficheros PHP') en Elated-Themes Zentrum zentrum permite la inclusión local de ficheros PHP. Este problema afecta a Zentrum: desde n/a hasta <= 1.0.
AplazadaAlta (8.1)0.52%—Ancorathemes Green PlanetAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en AncoraThemes Green Planet green-planet permite la inclusión local de ficheros PHP. Este problema afecta a Green Planet: desde n/a hasta <= 1.1.14.
AplazadaAlta (8.1)0.52%—Elated-themes HelvigAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Elated-Themes Helvig helvig permite la inclusión local de ficheros PHP. Este problema afecta a Helvig: desde n/a hasta <= 1.0.
AplazadaAlta (8.1)0.52%—Ancorathemes ElectroservAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') vulnerabilidad en AncoraThemes ElectroServ electroserv permite la inclusión local de ficheros PHP. Este problema afecta a ElectroServ: desde n/a hasta <= 1.3.2.
AplazadaAlta (8.1)0.52%—Ancorathemes Crown ARTAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en AncoraThemes Crown Art crown-art permite la inclusión local de ficheros PHP. Este problema afecta a Crown Art: desde n/a hasta <= 1.2.11.
AplazadaAlta (8.1)0.52%—Ancorathemes CloudmeAI5/3/202617/6/2026
La vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') en AncoraThemes CloudMe cloudme permite la inclusión local de ficheros PHP. Este problema afecta a CloudMe: desde n/a hasta <= 1.2.2.
AplazadaAlta (8.1)0.54%—Ancoracthemes WoopyAI5/3/202617/6/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión remota de ficheros PHP') en AncoraThemes Woopy woopy permite la inclusión local de ficheros PHP. Este problema afecta a Woopy: desde n/a hasta <= 1.2.
AplazadaAlta (8.1)0.54%—Mikado-themes VerdureAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la sentencia include/require en un programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en Mikado-Themes Verdure verdure permite la inclusión local de ficheros PHP. Este problema afecta a Verdure: desde n/a hasta <= 1.6.
AplazadaAlta (8.1)0.54%—Ancorathemes Tooth FairyAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en el programa PHP ('Inclusión remota de ficheros PHP') vulnerabilidad en AncoraThemes Tooth Fairy tooth-fairy permite la inclusión local de ficheros PHP. Este problema afecta a Tooth Fairy: desde n/a hasta <= 1.16.
AplazadaAlta (8.1)0.52%—Mikado-themes GotravelAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Mikado-Themes GoTravel gotravel permite la inclusión local de ficheros PHP. Este problema afecta a GoTravel: desde n/a hasta <= 2.1.
AplazadaAlta (8.1)0.52%—Elated-themes Sweet JaneAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en Elated-Themes Sweet Jane sweetjane permite la Inclusión Local de Ficheros PHP. Este problema afecta a Sweet Jane: desde n/a hasta <= 1.2.
AplazadaAlta (8.1)0.52%—Ancorathemes ShahaAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en AncoraThemes Shaha shaha permite la inclusión local de ficheros PHP. Este problema afecta a Shaha: desde n/a hasta <= 1.1.2.
AplazadaAlta (8.1)0.52%—Select-themes SetsailAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'Inclusión remota de ficheros PHP') en Select-Themes SetSail setsail permite la Inclusión local de ficheros PHP. Este problema afecta a SetSail: desde n/a hasta <= 1.8.
AplazadaAlta (8.1)0.52%—Ancorathemes QuantumAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP, vulnerabilidad de 'inclusión remota de ficheros PHP' en AncoraThemes Quantum quantum, permite la inclusión local de ficheros PHP. Este problema afecta a Quantum: desde n/a hasta <= 1.0.
AplazadaAlta (8.1)0.52%—Ancorathemes HonorAI5/3/202617/6/2026
Vulnerabilidad de Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') en AncoraThemes Honor honor permite la Inclusión local de ficheros PHP. Este problema afecta a Honor: desde n/a hasta <= 2.3.
AplazadaAlta (8.1)0.52%—Ancorathemes FixteamAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'PHP Remote File Inclusion') en AncoraThemes FixTeam fixteam permite la inclusión local de ficheros PHP. Este problema afecta a FixTeam: desde n/a hasta <= 1.4.
AplazadaAlta (8.1)0.52%—Ancorathemes THE MountyAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('vulnerabilidad de inclusión remota de ficheros PHP') en AncoraThemes The Mounty the-mounty permite la inclusión local de ficheros PHP. Este problema afecta a The Mounty: desde n/a hasta <= 1.1.
AplazadaAlta (8.1)0.52%—Mikado-themes MarraAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP, vulnerabilidad ('Inclusión Remota de Ficheros PHP') en Mikado-Themes Marra marra permite la Inclusión Local de Ficheros PHP. Este problema afecta a Marra: desde n/a hasta <= 1.2.