Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1871 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.1)0.48%—Ancorathemes NetmixAI20/2/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP vulnerabilidad ('inclusión remota de ficheros PHP') en AncoraThemes Netmix netmix permite la inclusión local de ficheros PHP. Este problema afecta a Netmix: desde n/a hasta <= 1.0.10.
AplazadaAlta (8.1)0.35%—Ancorathemes SaveoAI20/2/202617/6/2026
La vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('inclusión remota de ficheros PHP') en AncoraThemes Saveo saveo permite la inclusión local de ficheros PHP. Este problema afecta a Saveo: desde n/a hasta <= 1.1.2.
AplazadaAlta (8.1)0.43%—Ancorathemes ParkiviaAI20/2/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad 'Inclusión Remota de Ficheros PHP') en AncoraThemes Parkivia parkivia permite la inclusión local de ficheros PHP. Este problema afecta a Parkivia: desde n/a hasta <= 1.1.9.
AplazadaAlta (8.1)0.50%—Ancorathemes Impacto PatronusAI20/2/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en AncoraThemes Impacto Patronus impacto-patronus permite la inclusión local de ficheros PHP. Este problema afecta a Impacto Patronus: desde n/a hasta <= 1.2.3.
AplazadaAlta (8.1)0.45%—Ancoirathemes FooddyAI20/2/202617/6/2026
La vulnerabilidad de 'Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP' ('Inclusión Remota de Ficheros PHP') en AncoraThemes Fooddy fooddy permite la Inclusión Local de Ficheros PHP. Este problema afecta a Fooddy: desde n/a hasta <= 1.3.10.
AplazadaAlta (8.1)0.45%—Ancorathemes GustavoAI20/2/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP ('PHP inclusión remota de ficheros') vulnerabilidad en AncoraThemes Gustavo gustavo permite PHP inclusión local de ficheros. Este problema afecta a Gustavo: desde n/a hasta <= 1.2.2.
AplazadaAlta (8.1)0.43%—Axiomthemes MarvelandAI20/2/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en axiomthemes Marveland marveland permite la inclusión local de ficheros PHP. Este problema afecta a Marveland: desde n/a hasta <= 1.3.0.
AplazadaAlta (8.1)0.43%—Axiomthemes RedyAI20/2/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en axiomthemes Redy redy permite Inclusión Local de Ficheros PHP. Este problema afecta a Redy: desde n/a hasta <= 1.0.2.
AplazadaAlta (8.1)0.53%—Axiomthemes JudeAI20/2/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en axiomthemes Jude jude permite la Inclusión Local de Ficheros PHP. Este problema afecta a Jude: desde n/a hasta <= 1.3.0.
AplazadaAlta (8.1)0.43%—Axiomthemes SolengAI20/2/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en axiomthemes Soleng soleng permite la Inclusión Local de Ficheros PHP. Este problema afecta a Soleng: desde n/a hasta <= 1.0.5.
AplazadaAlta (8.1)0.43%—Axiomthemes SeventreesAI20/2/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en axiomthemes SevenTrees seventrees permite inclusión local de ficheros PHP. Este problema afecta a SevenTrees: desde n/a hasta <=1.0.2.
AplazadaAlta (8.1)0.54%—Axiomthemes RhodosAI20/2/202617/6/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') en axiomthemes Rhodos rhodos permite la Inclusión local de ficheros PHP. Este problema afecta a Rhodos: desde n/a hasta <= 1.3.3.
AplazadaAlta (8.1)0.43%—Axiomthemes PhotoliaAI20/2/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en axiomthemes Photolia photolia permite la Inclusión Local de Ficheros PHP. Este problema afecta a Photolia: desde n/a hasta <= 1.0.3.
AplazadaAlta (8.1)0.54%—Axiomthemes A-martAI20/2/202617/6/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión remota de ficheros PHP') en axiomthemes A-Mart a-mart permite la inclusión local de ficheros PHP. Este problema afecta a A-Mart: desde n/a hasta <= 1.0.2.
AplazadaMedia (6.7)0.38%—Case-themes BookedAI20/2/202617/6/2026
Vulnerabilidad de omisión de autenticación utilizando una ruta o canal alternativo en Case-Themes Booked booked permite el abuso de autenticación. Este problema afecta a Booked: desde n/a hasta <= 3.0.0.
AplazadaAlta (8.1)0.54%—Edge-themes BelletristAI20/2/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP, vulnerabilidad ('Inclusión Remota de Ficheros PHP') en Edge-Themes Belletrist belletrist permite la inclusión local de ficheros PHP. Este problema afecta a Belletrist: desde n/a hasta <= 1.2.
AplazadaAlta (8.1)0.54%—Axiomthemes PJ Life AND Business CoachingAI20/2/202617/6/2026
La vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión Remota de Ficheros PHP') en axiomthemes PJ | Life & Business Coaching pj permite la Inclusión Local de Ficheros PHP. Este problema afecta a PJ | Life & Business Coaching: desde n/d…
AplazadaAlta (8.1)0.54%—Mikado-themes HealthfirstAI20/2/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en programa PHP, vulnerabilidad 'Inclusión remota de ficheros PHP' en Mikado-Themes HealthFirst healthfirst permite la inclusión local de ficheros PHP. Este problema afecta a HealthFirst: desde n/a hasta <= 1.0.1.
AplazadaAlta (8.1)0.54%—Select-themes StrukturAI20/2/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('vulnerabilidad de inclusión remota de ficheros PHP') en Select-Themes Struktur struktur permite la inclusión local de ficheros PHP. Este problema afecta a Struktur: desde n/a hasta <= 2.5.1.
AplazadaCrítica (9.9)0.46%—Bravis-themes Bravis AddonsAI20/2/202617/6/2026
Vulnerabilidad de carga irrestricta de archivo con tipo peligroso en Bravis-Themes Bravis Addons bravis-addons permite el uso de archivos maliciosos. Este problema afecta a Bravis Addons: desde n/a hasta <= 1.1.9.
AplazadaAlta (7.5)0.30%—Jthemes ExzoAI20/2/202617/6/2026
Vulnerabilidad por falta de autorización en Jthemes Exzo exzo permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Exzo: desde n/a hasta <= 1.2.4.
AplazadaCrítica (9.8)0.40%—Themesflat ElementorAI20/2/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en themesflat Themesflat Elementor themesflat-elementor permite la inyección de objetos. Este problema afecta a Themesflat Elementor: desde n/a hasta <= 1.0.1.
AplazadaCrítica (9.8)0.46%—Ancorathemes SevenhillsAI20/2/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en AncoraThemes SevenHills sevenhills permite la inyección de objetos. Este problema afecta a SevenHills: desde n/a hasta <= 1.6.2.
AplazadaCrítica (9.8)0.46%—Ancorathemes KindlycareAI20/2/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en AncoraThemes KindlyCare kindlycare permite la inyección de objetos. Este problema afecta a KindlyCare: desde n/a hasta <= 1.6.1.
AplazadaAlta (7.1)0.24%—Gt3themes Soho - Photography Wordpress ThemeAI20/2/202617/6/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en el tema de WordPress GT3themes SOHO - Photography soho permite XSS basado en DOM. Este problema afecta al tema de WordPress SOHO - Photography: desde n/a hasta <= 3.0.3.