Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1874 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.36%—Spicethemes NewsbloggerAI19/2/202614/9/2026
El tema NewsBlogger para WordPress es vulnerable a la falsificación de petición en sitios cruzados en las versiones 0.2.5.6 a 0.2.6.1. Esto se debe a la validación de nonce faltante o incorrecta en la función newsblogger_install_and_activate_plugin(). Esto hace posible que atacantes no autenticados suban archivos…
AplazadaMedia (4.3)0.29%—Extendthemes Mesmerize CompanionAIExtendthemes MesmerizeAI19/2/202617/6/2026
El plugin Mesmerize Companion para WordPress es vulnerable a acceso no autorizado y modificación de datos debido a una falta de verificación de capacidad en las funciones 'openPageInCustomizer' y 'openPageInDefaultEditor' en todas las versiones hasta la 1.6.158, inclusive. Esto hace posible que atacantes autenticados…
AplazadaMedia (6.4)0.27%—Xylusthemes WP Event AggregatorAI18/2/202617/6/2026
El plugin WP Event Aggregator para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'wp_events' del plugin en todas las versiones hasta la 1.8.7, inclusive, debido a una sanitización de entrada insuficiente y un escape de salida en atributos proporcionados por el usuario. Esto hace…
AplazadaAlta (8.6)0.69%—Hasthemes ShoplentorAI18/2/202617/6/2026
El plugin ShopLentor – WooCommerce Builder for Elementor & Gutenberg +21 Modules – All in One Solution para WordPress es vulnerable a Abuso de Retransmisión de Correo Electrónico en todas las versiones hasta la 3.3.2, inclusive. Esto se debe a la falta de validación en los parámetros 'send_to', 'product_title',…
AplazadaMedia (6.4)0.28%—Bold-themes Bold Page BuilderAI7/2/202615/9/2026
El plugin Bold Page Builder para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode bt_bb_accordion_item del plugin en todas las versiones hasta la 5.5.7, inclusive, debido a la sanitización insuficiente de las entradas y al escape de las salidas en los atributos proporcionados por el…
AplazadaMedia (6.4)0.28%—Bold-themes Bold Page BuilderAI7/2/202617/6/2026
El plugin Bold Page Builder para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'bt_bb_tabs' del plugin en todas las versiones hasta la 5.5.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto hace…
AplazadaMedia (6.4)0.23%—Bold-themes Bold Page BuilderAI7/2/202617/6/2026
El plugin Bold Page Builder para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode bt_bb_raw_content del plugin en todas las versiones hasta la 5.4.8, inclusive, debido a la sanitización insuficiente de las entradas y al escape de las salidas en los atributos proporcionados por el…
AplazadaMedia (5.4)0.20%—Mizan Themes Mizan Demo ImporterAI3/2/202617/6/2026
Vulnerabilidad de falta de autorización en Mizan Themes Mizan Demo Importer mizan-demo-importer permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Mizan Demo Importer: desde n/a hasta <= 0.1.3.
AplazadaMedia (5.3)0.24%—Hasthemes Extensions FOR CF7AI3/2/202617/6/2026
Omisión de autorización a través de clave controlada por el usuario vulnerabilidad en HT Plugins Extensions For CF7 extensions-for-cf7 permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Extensions For CF7: desde n/a hasta <= 3.4.0.
AplazadaMedia (5.4)0.21%—Mikado-themes RosebudAI23/1/202617/6/2026
Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en Mikado-Themes Rosebud rosebud permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Rosebud: desde n/a hasta <= 1.4.
AplazadaAlta (7.5)0.35%—Elated-themes LaurentAI23/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en programa PHP ('PHP Remote File Inclusion') en Elated-Themes Laurent laurent, permite inclusión local de ficheros PHP. Este problema afecta a Laurent: desde n/a hasta <= 3.1.
AplazadaAlta (7.5)0.45%—Elated-themes Laurent CoreAI23/1/202617/6/2026
Control inadecuado del nombre de fichero para la sentencia include/require en programa PHP ('Inclusión Remota de Ficheros PHP') en Elated-Themes Laurent Core laurent-core permite la Inclusión Local de Ficheros PHP. Este problema afecta a Laurent Core: desde n/a hasta <= 2.4.1.
AplazadaAlta (7.5)0.56%—Select-themes ProwessAI23/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') en Select-Themes Prowess prowess permite la Inclusión Local de Ficheros PHP. Este problema afecta a Prowess: desde n/a hasta <= 2.3.
AplazadaMedia (4.3)0.21%—Mythemeshop WP SubscribeAI23/1/202617/6/2026
Vulnerabilidad de autorización faltante en MyThemeShop WP Subscribe wp-subscribe permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Subscribe: desde n/a hasta <= 1.2.16.
AplazadaAlta (7.5)0.35%—Quantumthemes Kentha Elementor WidgetsAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en QantumThemes Kentha Elementor Widgets kentha-elementor permite la inclusión local de ficheros PHP. Este problema afecta a Kentha Elementor Widgets: desde n/a hasta <…
AplazadaMedia (5.3)0.22%—Yithemes Yith Woocommerce Request A QuoteAI22/1/202617/6/2026
Vulnerabilidad de autorización faltante en YITHEMES YITH WooCommerce Request A Quote yith-woocommerce-request-a-quote permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a YITH WooCommerce Request A Quote: desde n/a hasta <= 2.46.0.
AplazadaMedia (6.5)0.15%—Favethemes Houzez Theme FunctionalityAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en favethemes Houzez Theme - Functionality houzez-theme-functionality permite XSS Almacenado. Este problema afecta a Houzez Theme - Functionality: desde n/d hasta <= 4.2.6.
AplazadaMedia (4.3)0.21%—Select-themes DON PeppeAI22/1/202617/6/2026
Vulnerabilidad de autorización faltante en Select-Themes Don Peppe donpeppe permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Don Peppe: desde n/a hasta <= 1.3.
AplazadaMedia (5.3)0.31%—Select-themes ProwessAI22/1/202617/6/2026
Vulnerabilidad de autorización faltante en Select-Themes Prowess prowess permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Prowess: desde n/a hasta <= 1.8.1.
AplazadaMedia (5.4)0.27%—Mikado-themes VerdureAI22/1/202617/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Mikado-Themes Verdure verdure permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Verdure: desde n/a hasta <= 1.6.
AplazadaMedia (5.4)0.27%—Elated-themes Sweet JaneAI22/1/202617/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Elated-Themes Sweet Jane sweetjane permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Sweet Jane: desde n/a hasta <= 1.2.
AplazadaBaja (3.8)0.23%—Mikado-themes DolcinoAI22/1/202617/6/2026
Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en Mikado-Themes Dolcino dolcino permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dolcino: desde n/a hasta <= 1.6.
AplazadaBaja (3.8)0.23%—Mikado-themes JusticiaAI22/1/202617/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Mikado-Themes Justicia justicia permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Justicia: desde n/d hasta <= 1.2.
AplazadaBaja (3.8)0.23%—Mikado-themes RoamAI22/1/202617/6/2026
Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en Mikado-Themes Roam roam permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Roam: desde n/a hasta <= 2.1.1.
AplazadaBaja (3.8)0.23%—Mikado-themes OvertonAI22/1/202617/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Mikado-Themes Overton overton permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Overton: desde n/a hasta <= 1.3.