Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1871 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.1)0.52%—Mikado-themes MalgreAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Mikado-Themes Malgré malgre permite la inclusión local de ficheros PHP. Este problema afecta a Malgré: desde n/a hasta <= 1.0.3.
AplazadaAlta (8.1)0.52%—Mikado-themes EonaAI5/3/202617/6/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión remota de ficheros PHP') en Mikado-Themes Eona eona permite la inclusión local de ficheros PHP. Este problema afecta a Eona: desde n/a hasta <= 1.3.
AplazadaAlta (8.1)0.52%—Mikado-themes DolcinoAI5/3/202617/6/2026
La vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP ('Inclusión Remota de Ficheros PHP') en Mikado-Themes Dolcino dolcino permite Inclusión Local de Ficheros PHP. Este problema afecta a Dolcino: desde n/a hasta <= 1.6.
AplazadaAlta (8.1)0.52%—Mikado-themes JusticiaAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP, la vulnerabilidad 'inclusión remota de ficheros PHP' en Mikado-Themes Justicia justicia permite la inclusión local de ficheros PHP. Este problema afecta a Justicia: desde n/a hasta <= 1.2.
AplazadaAlta (8.1)0.52%—Mikado-themes OvertonAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Mikado-Themes Overton overton permite la inclusión local de ficheros PHP. Este problema afecta a Overton: desde n/a hasta <= 1.3.
AplazadaAlta (8.1)0.52%—Mikado-themes InnovioAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Mikado-Themes Innovio innovio permite la inclusión local de ficheros PHP. Este problema afecta a Innovio: desde n/a hasta <= 1.7.
AplazadaAlta (8.1)0.52%—Mikado-themes FleurAI5/3/202617/6/2026
La vulnerabilidad de Control Inadecuado del Nombre de Fichero para la Declaración Include/Require en un Programa PHP ('Inclusión Remota de Ficheros PHP') en Mikado-Themes Fleur fleur permite la Inclusión Local de Ficheros PHP. Este problema afecta a Fleur: desde n/a hasta <= 2.0.
AplazadaAlta (8.1)0.52%—Mikado-themes FiorelloAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') vulnerabilidad en Mikado-Themes Fiorello fiorello permite la inclusión local de ficheros PHP. Este problema afecta a Fiorello: desde n/a hasta <= 1.0.
AplazadaAlta (8.1)0.52%—Mikado-themes EventlyAIPHPAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión remota de ficheros PHP') vulnerabilidad en Mikado-Themes Evently evently permite la inclusión local de ficheros PHP. Este problema afecta a Evently: desde n/a hasta <= 1.7.
AplazadaAlta (8.1)0.52%—Mikado-themes CortexAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad 'Inclusión Remota de Ficheros PHP') en Mikado-Themes Cortex cortex permite Inclusión Local de Ficheros PHP. Este problema afecta a Cortex: desde n/a hasta <= 1.5.
AplazadaAlta (8.1)0.52%—Mikado-themes CoccoAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Mikado-Themes Cocco cocco permite la inclusión local de ficheros PHP. Este problema afecta a Cocco: desde n/d hasta <= 1.5.1.
AplazadaAlta (8.1)0.52%—Mikado-themes AvianaAI5/3/202617/6/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') en Mikado-Themes Aviana aviana permite la inclusión local de ficheros PHP. Este problema afecta a Aviana: desde n/a hasta <= 2.1.
AplazadaAlta (8.1)0.54%—D-themes WolmartAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP, vulnerabilidad de 'inclusión remota de ficheros PHP' en don-themes Wolmart wolmart permite la inclusión local de ficheros PHP. Este problema afecta a Wolmart: desde n/a hasta <= 1.9.6.
AplazadaAlta (7.5)0.42%—Buddhathemes Wedesigntech Ultimate Booking AddonAI5/3/202617/6/2026
Vulnerabilidad de autorización faltante en BuddhaThemes WeDesignTech Ultimate Booking Addon wedesigntech-ultimate-booking-addon permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WeDesignTech Ultimate Booking Addon: desde n/a hasta <= 1.0.3.
AplazadaAlta (8.1)0.52%—Don-themes MollaAI5/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en don-themes Molla molla permite la inclusión local de ficheros PHP. Este problema afecta a Molla: desde n/a hasta <= 1.5.16.
AplazadaCrítica (9.3)0.40%—Don-themes Riode CoreAI5/3/202617/6/2026
Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') vulnerabilidad en don-themes Riode Core riode-core permite Inyección SQL Ciega. Este problema afecta a Riode Core: desde n/a hasta <= 1.6.26.
AplazadaCrítica (9.9)0.45%—Zozothemes NutrieAI5/3/202617/6/2026
Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso en zozothemes Nutrie nutrie permite cargar un shell web a un servidor web. Este problema afecta a Nutrie: desde n/a hasta < 2.0.1.
AplazadaCrítica (9.9)0.45%—Zozothemes KeenarchAI5/3/202617/6/2026
Vulnerabilidad de carga irrestricta de archivo de tipo peligroso en zozothemes Keenarch keenarch permite el uso de archivos maliciosos. Este problema afecta a Keenarch: desde n/a hasta < 2.0.1.
AplazadaCrítica (9.9)0.46%—Zozothemes LendizAI5/3/202617/6/2026
Una vulnerabilidad de Carga sin restricciones de archivo con tipo peligroso en zozothemes Lendiz lendiz permite cargar un Web Shell a un servidor web. Este problema afecta a Lendiz: desde n/a hasta < 2.0.1.
AplazadaMedia (6.4)0.27%—Creativethemes BlocksyAI2/3/202617/6/2026
El tema Blocksy para WordPress es vulnerable a cross-site scripting almacenado a través de los campos de metadatos 'blocksy_meta' en todas las versiones hasta la 2.1.30, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de nivel…
AplazadaAlta (7.2)0.60%—Stylemixthemes UlistingAI26/2/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en Stylemix uListing ulisting permite la inyección de objetos. Este problema afecta a uListing: desde n/a hasta <= 2.2.0.
AplazadaMedia (6.5)0.23%—Uxthemes FlatsomeAI26/2/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en UX-themes Flatsome flatsome permite XSS Almacenado. Este problema afecta a Flatsome: desde n/a hasta <= 3.20.1.
AplazadaAlta (7.1)0.20%—Fox-themes Whizz-pluginsAI20/2/202617/6/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en fox-themes Whizz Plugins whizz-plugins permite XSS Reflejado. Este problema afecta a Whizz Plugins: desde n/a hasta <= 1.9.
AplazadaAlta (7.5)0.28%—Mikado-themes Pawfriends - PET Shop AND Veterinary Wordpress ThemeAI20/2/202617/6/2026
Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en Mikado-Themes PawFriends - Tema de WordPress para Tienda de Mascotas y Veterinaria pawfriends permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a PawFriends - Tema de…
AplazadaAlta (8.1)0.35%—Mikado-themes PawfriendsAI20/2/202617/6/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP ('inclusión remota de ficheros PHP') en el tema de WordPress Mikado-Themes PawFriends - Pet Shop and Veterinary pawfriends permite la inclusión local de ficheros PHP. Este problema afecta al tema de WordPress…