Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1874 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.46%—Ancorathemes SevenhillsAI20/2/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en AncoraThemes SevenHills sevenhills permite la inyección de objetos. Este problema afecta a SevenHills: desde n/a hasta <= 1.6.2.
AplazadaCrítica (9.8)0.46%—Ancorathemes KindlycareAI20/2/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en AncoraThemes KindlyCare kindlycare permite la inyección de objetos. Este problema afecta a KindlyCare: desde n/a hasta <= 1.6.1.
AplazadaAlta (7.1)0.24%—Gt3themes Soho - Photography Wordpress ThemeAI20/2/202617/6/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en el tema de WordPress GT3themes SOHO - Photography soho permite XSS basado en DOM. Este problema afecta al tema de WordPress SOHO - Photography: desde n/a hasta <= 3.0.3.
AplazadaAlta (7.1)0.27%—Gt3themes Oyster - Photography Wordpress ThemeAI20/2/202617/6/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en el tema de WordPress GT3themes Oyster - Photography oyster permite XSS basado en DOM. Este problema afecta al tema de WordPress Oyster - Photography: desde n/a hasta <= 4.4.3.
AplazadaCrítica (9.3)0.30%—Don-themes Wolmart-coreAI20/2/202617/6/2026
Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') en don-themes Wolmart Core wolmart-core permite Inyección SQL Ciega. Este problema afecta a Wolmart Core: desde n/a hasta <= 1.9.6.
AplazadaAlta (8.1)0.54%—Fuelthemes PeakshopsAI20/2/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en fuelthemes PeakShops peakshops permite la Inclusión Local de Ficheros PHP. Este problema afecta a PeakShops: desde n/a hasta < 1.5.9.
AplazadaAlta (7.1)0.20%—Designthemes Core FeaturesAI20/2/202617/6/2026
Vulnerabilidad de Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en DesignThemes Core Features permite XSS Reflejado. Este problema afecta a DesignThemes Core Features: desde n/a hasta <= 2.3.
AplazadaAlta (8.8)0.50%—Fuelthemes PeakshopsAI20/2/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en fuelthemes PeakShops peakshops permite la inyección de objetos. Este problema afecta a PeakShops: desde n/a hasta <= 1.5.9.
AplazadaCrítica (9.9)0.46%—Zozothemes WiguardAI20/2/202617/6/2026
Vulnerabilidad de Carga Irrestricta de Archivo con Tipo Peligroso en zozothemes Wiguard wiguard permite cargar un shell web a un servidor web. Este problema afecta a Wiguard: desde n/a hasta < 2.0.1.
AplazadaCrítica (9.8)0.40%—Boldthemes IppsumAI20/2/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en BoldThemes Ippsum ippsum permite la inyección de objetos. Este problema afecta a Ippsum: desde n/a hasta <= 1.2.0.
AplazadaCrítica (9.8)0.40%—Boldthemes TraveliciousAI20/2/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en BoldThemes Travelicious travelicious permite la inyección de objetos. Este problema afecta a Travelicious: desde n/a hasta < 1.6.7.
AplazadaCrítica (9.8)0.40%—Boldthemes NestinAI20/2/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en BoldThemes Nestin nestin permite la inyección de objetos. Este problema afecta a Nestin: desde n/d hasta < 1.2.6.
AplazadaMedia (6.5)0.33%—Uixthemes KonteAI20/2/202617/6/2026
Vulnerabilidad de autorización faltante en uixthemes Konte konte permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Konte: desde n/a hasta <= 2.4.6.
AplazadaMedia (6.5)0.23%—Desertthemes NewsmashAI20/2/202617/6/2026
Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en desertthemes NewsMash newsmash permite XSS Almacenado. Este problema afecta a NewsMash: desde n/a hasta <= 1.0.71.
AplazadaMedia (4.3)0.27%—Stellarwp Ithemes SyncAI19/2/202617/6/2026
Vulnerabilidad de autorización faltante en StellarWP iThemes Sync ithemes-sync permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a iThemes Sync: desde n/a hasta <= 3.2.8.
AplazadaMedia (4.3)0.27%—Uixthemes SoberAI19/2/202617/6/2026
Vulnerabilidad de autorización faltante en uixthemes Sober sober permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Sober: desde n/a hasta <= 3.5.12.
AplazadaMedia (6.5)0.24%—Bold-themes Bold Page BuilderAI19/2/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en boldthemes Bold Page Builder bold-page-builder permite XSS Almacenado. Este problema afecta a Bold Page Builder: desde n/a hasta <= 5.6.4.
AplazadaMedia (5.4)0.11%—Themes4wp Popularis ExtraAI19/2/202617/6/2026
Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Themes4WP Popularis Extra popularis-extra permite la falsificación de petición en sitios cruzados. Este problema afecta a Popularis Extra: desde n/a hasta <= 1.2.10.
AplazadaMedia (4.3)0.20%—Blazethemes News KIT Elementor AddonsAI19/2/202617/6/2026
Vulnerabilidad de falta de autorización en blazethemes News Kit Elementor Addons news-kit-elementor-addons permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a News Kit Elementor Addons: desde n/a hasta <= 1.4.2.
AplazadaMedia (4.3)0.26%—Ikreatethemes Business ROYAI19/2/202617/6/2026
Vulnerabilidad de autorización faltante en ikreatethemes Business Roy business-roy permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Business Roy: desde n/a hasta <= 1.1.4.
AplazadaMedia (4.3)0.20%—Sparklewpthemes Fitness FSEAI19/2/202617/6/2026
Vulnerabilidad de falta de autorización en sparklewpthemes Fitness FSE fitness-fse permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Fitness FSE: desde n/a hasta <= 1.0.6.
AplazadaMedia (4.3)0.20%—Sparklewpthemes Hello FSEAI19/2/202617/6/2026
Vulnerabilidad por falta de autorización en sparklewpthemes Hello FSE hello-fse permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Hello FSE: desde n/a hasta <= 1.0.6.
AplazadaMedia (5.3)0.29%—Rarathemes SPA AND SalonAI19/2/202617/6/2026
Vulnerabilidad de Autorización Faltante en raratheme Spa y Salon spa-and-salon permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a Spa and Salon: desde n/a hasta <= 1.3.2.
AplazadaMedia (5.3)0.24%—Peregrinethemes ShopwellAI19/2/202617/6/2026
Vulnerabilidad de autorización faltante en peregrinethemes Shopwell shopwell permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Shopwell: desde n/a hasta <= 1.0.11.
AplazadaAlta (7.2)0.50%—Yithemes Yith Woocommerce CompareAI19/2/202617/6/2026
Deserialización de Datos No Confiables vulnerabilidad en YITHEMES YITH WooCommerce Compare yith-woocommerce-compare permite Inyección de Objetos. Este problema afecta a YITH WooCommerce Compare: desde n/a hasta <= 3.6.0.