Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1871 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.1) | 0.52% | — | Mikado-themes MalgreAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Mikado-Themes Malgré malgre permite la inclusión local de ficheros PHP. Este problema afecta a Malgré: desde n/a hasta <= 1.0.3. | |
| Aplazada | Alta (8.1) | 0.52% | — | Mikado-themes EonaAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión remota de ficheros PHP') en Mikado-Themes Eona eona permite la inclusión local de ficheros PHP. Este problema afecta a Eona: desde n/a hasta <= 1.3. | |
| Aplazada | Alta (8.1) | 0.52% | — | Mikado-themes DolcinoAI | 5/3/2026 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP ('Inclusión Remota de Ficheros PHP') en Mikado-Themes Dolcino dolcino permite Inclusión Local de Ficheros PHP. Este problema afecta a Dolcino: desde n/a hasta <= 1.6. | |
| Aplazada | Alta (8.1) | 0.52% | — | Mikado-themes JusticiaAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP, la vulnerabilidad 'inclusión remota de ficheros PHP' en Mikado-Themes Justicia justicia permite la inclusión local de ficheros PHP. Este problema afecta a Justicia: desde n/a hasta <= 1.2. | |
| Aplazada | Alta (8.1) | 0.52% | — | Mikado-themes OvertonAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Mikado-Themes Overton overton permite la inclusión local de ficheros PHP. Este problema afecta a Overton: desde n/a hasta <= 1.3. | |
| Aplazada | Alta (8.1) | 0.52% | — | Mikado-themes InnovioAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Mikado-Themes Innovio innovio permite la inclusión local de ficheros PHP. Este problema afecta a Innovio: desde n/a hasta <= 1.7. | |
| Aplazada | Alta (8.1) | 0.52% | — | Mikado-themes FleurAI | 5/3/2026 | 17/6/2026 | La vulnerabilidad de Control Inadecuado del Nombre de Fichero para la Declaración Include/Require en un Programa PHP ('Inclusión Remota de Ficheros PHP') en Mikado-Themes Fleur fleur permite la Inclusión Local de Ficheros PHP. Este problema afecta a Fleur: desde n/a hasta <= 2.0. | |
| Aplazada | Alta (8.1) | 0.52% | — | Mikado-themes FiorelloAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') vulnerabilidad en Mikado-Themes Fiorello fiorello permite la inclusión local de ficheros PHP. Este problema afecta a Fiorello: desde n/a hasta <= 1.0. | |
| Aplazada | Alta (8.1) | 0.52% | — | Mikado-themes EventlyAIPHPAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión remota de ficheros PHP') vulnerabilidad en Mikado-Themes Evently evently permite la inclusión local de ficheros PHP. Este problema afecta a Evently: desde n/a hasta <= 1.7. | |
| Aplazada | Alta (8.1) | 0.52% | — | Mikado-themes CortexAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad 'Inclusión Remota de Ficheros PHP') en Mikado-Themes Cortex cortex permite Inclusión Local de Ficheros PHP. Este problema afecta a Cortex: desde n/a hasta <= 1.5. | |
| Aplazada | Alta (8.1) | 0.52% | — | Mikado-themes CoccoAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Mikado-Themes Cocco cocco permite la inclusión local de ficheros PHP. Este problema afecta a Cocco: desde n/d hasta <= 1.5.1. | |
| Aplazada | Alta (8.1) | 0.52% | — | Mikado-themes AvianaAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') en Mikado-Themes Aviana aviana permite la inclusión local de ficheros PHP. Este problema afecta a Aviana: desde n/a hasta <= 2.1. | |
| Aplazada | Alta (8.1) | 0.54% | — | D-themes WolmartAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP, vulnerabilidad de 'inclusión remota de ficheros PHP' en don-themes Wolmart wolmart permite la inclusión local de ficheros PHP. Este problema afecta a Wolmart: desde n/a hasta <= 1.9.6. | |
| Aplazada | Alta (7.5) | 0.42% | — | Buddhathemes Wedesigntech Ultimate Booking AddonAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en BuddhaThemes WeDesignTech Ultimate Booking Addon wedesigntech-ultimate-booking-addon permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WeDesignTech Ultimate Booking Addon: desde n/a hasta <= 1.0.3. | |
| Aplazada | Alta (8.1) | 0.52% | — | Don-themes MollaAI | 5/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en don-themes Molla molla permite la inclusión local de ficheros PHP. Este problema afecta a Molla: desde n/a hasta <= 1.5.16. | |
| Aplazada | Crítica (9.3) | 0.40% | — | Don-themes Riode CoreAI | 5/3/2026 | 17/6/2026 | Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') vulnerabilidad en don-themes Riode Core riode-core permite Inyección SQL Ciega. Este problema afecta a Riode Core: desde n/a hasta <= 1.6.26. | |
| Aplazada | Crítica (9.9) | 0.45% | — | Zozothemes NutrieAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso en zozothemes Nutrie nutrie permite cargar un shell web a un servidor web. Este problema afecta a Nutrie: desde n/a hasta < 2.0.1. | |
| Aplazada | Crítica (9.9) | 0.45% | — | Zozothemes KeenarchAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de carga irrestricta de archivo de tipo peligroso en zozothemes Keenarch keenarch permite el uso de archivos maliciosos. Este problema afecta a Keenarch: desde n/a hasta < 2.0.1. | |
| Aplazada | Crítica (9.9) | 0.46% | — | Zozothemes LendizAI | 5/3/2026 | 17/6/2026 | Una vulnerabilidad de Carga sin restricciones de archivo con tipo peligroso en zozothemes Lendiz lendiz permite cargar un Web Shell a un servidor web. Este problema afecta a Lendiz: desde n/a hasta < 2.0.1. | |
| Aplazada | Media (6.4) | 0.27% | — | Creativethemes BlocksyAI | 2/3/2026 | 17/6/2026 | El tema Blocksy para WordPress es vulnerable a cross-site scripting almacenado a través de los campos de metadatos 'blocksy_meta' en todas las versiones hasta la 2.1.30, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de nivel… | |
| Aplazada | Alta (7.2) | 0.60% | — | Stylemixthemes UlistingAI | 26/2/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Stylemix uListing ulisting permite la inyección de objetos. Este problema afecta a uListing: desde n/a hasta <= 2.2.0. | |
| Aplazada | Media (6.5) | 0.23% | — | Uxthemes FlatsomeAI | 26/2/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en UX-themes Flatsome flatsome permite XSS Almacenado. Este problema afecta a Flatsome: desde n/a hasta <= 3.20.1. | |
| Aplazada | Alta (7.1) | 0.20% | — | Fox-themes Whizz-pluginsAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en fox-themes Whizz Plugins whizz-plugins permite XSS Reflejado. Este problema afecta a Whizz Plugins: desde n/a hasta <= 1.9. | |
| Aplazada | Alta (7.5) | 0.28% | — | Mikado-themes Pawfriends - PET Shop AND Veterinary Wordpress ThemeAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en Mikado-Themes PawFriends - Tema de WordPress para Tienda de Mascotas y Veterinaria pawfriends permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a PawFriends - Tema de… | |
| Aplazada | Alta (8.1) | 0.35% | — | Mikado-themes PawfriendsAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP ('inclusión remota de ficheros PHP') en el tema de WordPress Mikado-Themes PawFriends - Pet Shop and Veterinary pawfriends permite la inclusión local de ficheros PHP. Este problema afecta al tema de WordPress… |