Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1871 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.1) | 0.48% | — | Ancorathemes NetmixAI | 20/2/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP vulnerabilidad ('inclusión remota de ficheros PHP') en AncoraThemes Netmix netmix permite la inclusión local de ficheros PHP. Este problema afecta a Netmix: desde n/a hasta <= 1.0.10. | |
| Aplazada | Alta (8.1) | 0.35% | — | Ancorathemes SaveoAI | 20/2/2026 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('inclusión remota de ficheros PHP') en AncoraThemes Saveo saveo permite la inclusión local de ficheros PHP. Este problema afecta a Saveo: desde n/a hasta <= 1.1.2. | |
| Aplazada | Alta (8.1) | 0.43% | — | Ancorathemes ParkiviaAI | 20/2/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad 'Inclusión Remota de Ficheros PHP') en AncoraThemes Parkivia parkivia permite la inclusión local de ficheros PHP. Este problema afecta a Parkivia: desde n/a hasta <= 1.1.9. | |
| Aplazada | Alta (8.1) | 0.50% | — | Ancorathemes Impacto PatronusAI | 20/2/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en AncoraThemes Impacto Patronus impacto-patronus permite la inclusión local de ficheros PHP. Este problema afecta a Impacto Patronus: desde n/a hasta <= 1.2.3. | |
| Aplazada | Alta (8.1) | 0.45% | — | Ancoirathemes FooddyAI | 20/2/2026 | 17/6/2026 | La vulnerabilidad de 'Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP' ('Inclusión Remota de Ficheros PHP') en AncoraThemes Fooddy fooddy permite la Inclusión Local de Ficheros PHP. Este problema afecta a Fooddy: desde n/a hasta <= 1.3.10. | |
| Aplazada | Alta (8.1) | 0.45% | — | Ancorathemes GustavoAI | 20/2/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP ('PHP inclusión remota de ficheros') vulnerabilidad en AncoraThemes Gustavo gustavo permite PHP inclusión local de ficheros. Este problema afecta a Gustavo: desde n/a hasta <= 1.2.2. | |
| Aplazada | Alta (8.1) | 0.43% | — | Axiomthemes MarvelandAI | 20/2/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en axiomthemes Marveland marveland permite la inclusión local de ficheros PHP. Este problema afecta a Marveland: desde n/a hasta <= 1.3.0. | |
| Aplazada | Alta (8.1) | 0.43% | — | Axiomthemes RedyAI | 20/2/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en axiomthemes Redy redy permite Inclusión Local de Ficheros PHP. Este problema afecta a Redy: desde n/a hasta <= 1.0.2. | |
| Aplazada | Alta (8.1) | 0.53% | — | Axiomthemes JudeAI | 20/2/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en axiomthemes Jude jude permite la Inclusión Local de Ficheros PHP. Este problema afecta a Jude: desde n/a hasta <= 1.3.0. | |
| Aplazada | Alta (8.1) | 0.43% | — | Axiomthemes SolengAI | 20/2/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en axiomthemes Soleng soleng permite la Inclusión Local de Ficheros PHP. Este problema afecta a Soleng: desde n/a hasta <= 1.0.5. | |
| Aplazada | Alta (8.1) | 0.43% | — | Axiomthemes SeventreesAI | 20/2/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en axiomthemes SevenTrees seventrees permite inclusión local de ficheros PHP. Este problema afecta a SevenTrees: desde n/a hasta <=1.0.2. | |
| Aplazada | Alta (8.1) | 0.54% | — | Axiomthemes RhodosAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') en axiomthemes Rhodos rhodos permite la Inclusión local de ficheros PHP. Este problema afecta a Rhodos: desde n/a hasta <= 1.3.3. | |
| Aplazada | Alta (8.1) | 0.43% | — | Axiomthemes PhotoliaAI | 20/2/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en axiomthemes Photolia photolia permite la Inclusión Local de Ficheros PHP. Este problema afecta a Photolia: desde n/a hasta <= 1.0.3. | |
| Aplazada | Alta (8.1) | 0.54% | — | Axiomthemes A-martAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión remota de ficheros PHP') en axiomthemes A-Mart a-mart permite la inclusión local de ficheros PHP. Este problema afecta a A-Mart: desde n/a hasta <= 1.0.2. | |
| Aplazada | Media (6.7) | 0.38% | — | Case-themes BookedAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de omisión de autenticación utilizando una ruta o canal alternativo en Case-Themes Booked booked permite el abuso de autenticación. Este problema afecta a Booked: desde n/a hasta <= 3.0.0. | |
| Aplazada | Alta (8.1) | 0.54% | — | Edge-themes BelletristAI | 20/2/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP, vulnerabilidad ('Inclusión Remota de Ficheros PHP') en Edge-Themes Belletrist belletrist permite la inclusión local de ficheros PHP. Este problema afecta a Belletrist: desde n/a hasta <= 1.2. | |
| Aplazada | Alta (8.1) | 0.54% | — | Axiomthemes PJ Life AND Business CoachingAI | 20/2/2026 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión Remota de Ficheros PHP') en axiomthemes PJ | Life & Business Coaching pj permite la Inclusión Local de Ficheros PHP. Este problema afecta a PJ | Life & Business Coaching: desde n/d… | |
| Aplazada | Alta (8.1) | 0.54% | — | Mikado-themes HealthfirstAI | 20/2/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en programa PHP, vulnerabilidad 'Inclusión remota de ficheros PHP' en Mikado-Themes HealthFirst healthfirst permite la inclusión local de ficheros PHP. Este problema afecta a HealthFirst: desde n/a hasta <= 1.0.1. | |
| Aplazada | Alta (8.1) | 0.54% | — | Select-themes StrukturAI | 20/2/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('vulnerabilidad de inclusión remota de ficheros PHP') en Select-Themes Struktur struktur permite la inclusión local de ficheros PHP. Este problema afecta a Struktur: desde n/a hasta <= 2.5.1. | |
| Aplazada | Crítica (9.9) | 0.46% | — | Bravis-themes Bravis AddonsAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de carga irrestricta de archivo con tipo peligroso en Bravis-Themes Bravis Addons bravis-addons permite el uso de archivos maliciosos. Este problema afecta a Bravis Addons: desde n/a hasta <= 1.1.9. | |
| Aplazada | Alta (7.5) | 0.30% | — | Jthemes ExzoAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad por falta de autorización en Jthemes Exzo exzo permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Exzo: desde n/a hasta <= 1.2.4. | |
| Aplazada | Crítica (9.8) | 0.40% | — | Themesflat ElementorAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en themesflat Themesflat Elementor themesflat-elementor permite la inyección de objetos. Este problema afecta a Themesflat Elementor: desde n/a hasta <= 1.0.1. | |
| Aplazada | Crítica (9.8) | 0.46% | — | Ancorathemes SevenhillsAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en AncoraThemes SevenHills sevenhills permite la inyección de objetos. Este problema afecta a SevenHills: desde n/a hasta <= 1.6.2. | |
| Aplazada | Crítica (9.8) | 0.46% | — | Ancorathemes KindlycareAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en AncoraThemes KindlyCare kindlycare permite la inyección de objetos. Este problema afecta a KindlyCare: desde n/a hasta <= 1.6.1. | |
| Aplazada | Alta (7.1) | 0.24% | — | Gt3themes Soho - Photography Wordpress ThemeAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en el tema de WordPress GT3themes SOHO - Photography soho permite XSS basado en DOM. Este problema afecta al tema de WordPress SOHO - Photography: desde n/a hasta <= 3.0.3. |