Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1874 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 0.46% | — | Ancorathemes SevenhillsAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en AncoraThemes SevenHills sevenhills permite la inyección de objetos. Este problema afecta a SevenHills: desde n/a hasta <= 1.6.2. | |
| Aplazada | Crítica (9.8) | 0.46% | — | Ancorathemes KindlycareAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en AncoraThemes KindlyCare kindlycare permite la inyección de objetos. Este problema afecta a KindlyCare: desde n/a hasta <= 1.6.1. | |
| Aplazada | Alta (7.1) | 0.24% | — | Gt3themes Soho - Photography Wordpress ThemeAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en el tema de WordPress GT3themes SOHO - Photography soho permite XSS basado en DOM. Este problema afecta al tema de WordPress SOHO - Photography: desde n/a hasta <= 3.0.3. | |
| Aplazada | Alta (7.1) | 0.27% | — | Gt3themes Oyster - Photography Wordpress ThemeAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en el tema de WordPress GT3themes Oyster - Photography oyster permite XSS basado en DOM. Este problema afecta al tema de WordPress Oyster - Photography: desde n/a hasta <= 4.4.3. | |
| Aplazada | Crítica (9.3) | 0.30% | — | Don-themes Wolmart-coreAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') en don-themes Wolmart Core wolmart-core permite Inyección SQL Ciega. Este problema afecta a Wolmart Core: desde n/a hasta <= 1.9.6. | |
| Aplazada | Alta (8.1) | 0.54% | — | Fuelthemes PeakshopsAI | 20/2/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en fuelthemes PeakShops peakshops permite la Inclusión Local de Ficheros PHP. Este problema afecta a PeakShops: desde n/a hasta < 1.5.9. | |
| Aplazada | Alta (7.1) | 0.20% | — | Designthemes Core FeaturesAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en DesignThemes Core Features permite XSS Reflejado. Este problema afecta a DesignThemes Core Features: desde n/a hasta <= 2.3. | |
| Aplazada | Alta (8.8) | 0.50% | — | Fuelthemes PeakshopsAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en fuelthemes PeakShops peakshops permite la inyección de objetos. Este problema afecta a PeakShops: desde n/a hasta <= 1.5.9. | |
| Aplazada | Crítica (9.9) | 0.46% | — | Zozothemes WiguardAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de Carga Irrestricta de Archivo con Tipo Peligroso en zozothemes Wiguard wiguard permite cargar un shell web a un servidor web. Este problema afecta a Wiguard: desde n/a hasta < 2.0.1. | |
| Aplazada | Crítica (9.8) | 0.40% | — | Boldthemes IppsumAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en BoldThemes Ippsum ippsum permite la inyección de objetos. Este problema afecta a Ippsum: desde n/a hasta <= 1.2.0. | |
| Aplazada | Crítica (9.8) | 0.40% | — | Boldthemes TraveliciousAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en BoldThemes Travelicious travelicious permite la inyección de objetos. Este problema afecta a Travelicious: desde n/a hasta < 1.6.7. | |
| Aplazada | Crítica (9.8) | 0.40% | — | Boldthemes NestinAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en BoldThemes Nestin nestin permite la inyección de objetos. Este problema afecta a Nestin: desde n/d hasta < 1.2.6. | |
| Aplazada | Media (6.5) | 0.33% | — | Uixthemes KonteAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en uixthemes Konte konte permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Konte: desde n/a hasta <= 2.4.6. | |
| Aplazada | Media (6.5) | 0.23% | — | Desertthemes NewsmashAI | 20/2/2026 | 17/6/2026 | Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en desertthemes NewsMash newsmash permite XSS Almacenado. Este problema afecta a NewsMash: desde n/a hasta <= 1.0.71. | |
| Aplazada | Media (4.3) | 0.27% | — | Stellarwp Ithemes SyncAI | 19/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en StellarWP iThemes Sync ithemes-sync permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a iThemes Sync: desde n/a hasta <= 3.2.8. | |
| Aplazada | Media (4.3) | 0.27% | — | Uixthemes SoberAI | 19/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en uixthemes Sober sober permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Sober: desde n/a hasta <= 3.5.12. | |
| Aplazada | Media (6.5) | 0.24% | — | Bold-themes Bold Page BuilderAI | 19/2/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en boldthemes Bold Page Builder bold-page-builder permite XSS Almacenado. Este problema afecta a Bold Page Builder: desde n/a hasta <= 5.6.4. | |
| Aplazada | Media (5.4) | 0.11% | — | Themes4wp Popularis ExtraAI | 19/2/2026 | 17/6/2026 | Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Themes4WP Popularis Extra popularis-extra permite la falsificación de petición en sitios cruzados. Este problema afecta a Popularis Extra: desde n/a hasta <= 1.2.10. | |
| Aplazada | Media (4.3) | 0.20% | — | Blazethemes News KIT Elementor AddonsAI | 19/2/2026 | 17/6/2026 | Vulnerabilidad de falta de autorización en blazethemes News Kit Elementor Addons news-kit-elementor-addons permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a News Kit Elementor Addons: desde n/a hasta <= 1.4.2. | |
| Aplazada | Media (4.3) | 0.26% | — | Ikreatethemes Business ROYAI | 19/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en ikreatethemes Business Roy business-roy permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Business Roy: desde n/a hasta <= 1.1.4. | |
| Aplazada | Media (4.3) | 0.20% | — | Sparklewpthemes Fitness FSEAI | 19/2/2026 | 17/6/2026 | Vulnerabilidad de falta de autorización en sparklewpthemes Fitness FSE fitness-fse permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Fitness FSE: desde n/a hasta <= 1.0.6. | |
| Aplazada | Media (4.3) | 0.20% | — | Sparklewpthemes Hello FSEAI | 19/2/2026 | 17/6/2026 | Vulnerabilidad por falta de autorización en sparklewpthemes Hello FSE hello-fse permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Hello FSE: desde n/a hasta <= 1.0.6. | |
| Aplazada | Media (5.3) | 0.29% | — | Rarathemes SPA AND SalonAI | 19/2/2026 | 17/6/2026 | Vulnerabilidad de Autorización Faltante en raratheme Spa y Salon spa-and-salon permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a Spa and Salon: desde n/a hasta <= 1.3.2. | |
| Aplazada | Media (5.3) | 0.24% | — | Peregrinethemes ShopwellAI | 19/2/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en peregrinethemes Shopwell shopwell permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Shopwell: desde n/a hasta <= 1.0.11. | |
| Aplazada | Alta (7.2) | 0.50% | — | Yithemes Yith Woocommerce CompareAI | 19/2/2026 | 17/6/2026 | Deserialización de Datos No Confiables vulnerabilidad en YITHEMES YITH WooCommerce Compare yith-woocommerce-compare permite Inyección de Objetos. Este problema afecta a YITH WooCommerce Compare: desde n/a hasta <= 3.6.0. |