Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1874 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.8) | 0.36% | — | Spicethemes NewsbloggerAI | 19/2/2026 | 14/9/2026 | El tema NewsBlogger para WordPress es vulnerable a la falsificación de petición en sitios cruzados en las versiones 0.2.5.6 a 0.2.6.1. Esto se debe a la validación de nonce faltante o incorrecta en la función newsblogger_install_and_activate_plugin(). Esto hace posible que atacantes no autenticados suban archivos… | |
| Aplazada | Media (4.3) | 0.29% | — | Extendthemes Mesmerize CompanionAIExtendthemes MesmerizeAI | 19/2/2026 | 17/6/2026 | El plugin Mesmerize Companion para WordPress es vulnerable a acceso no autorizado y modificación de datos debido a una falta de verificación de capacidad en las funciones 'openPageInCustomizer' y 'openPageInDefaultEditor' en todas las versiones hasta la 1.6.158, inclusive. Esto hace posible que atacantes autenticados… | |
| Aplazada | Media (6.4) | 0.27% | — | Xylusthemes WP Event AggregatorAI | 18/2/2026 | 17/6/2026 | El plugin WP Event Aggregator para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'wp_events' del plugin en todas las versiones hasta la 1.8.7, inclusive, debido a una sanitización de entrada insuficiente y un escape de salida en atributos proporcionados por el usuario. Esto hace… | |
| Aplazada | Alta (8.6) | 0.69% | — | Hasthemes ShoplentorAI | 18/2/2026 | 17/6/2026 | El plugin ShopLentor – WooCommerce Builder for Elementor & Gutenberg +21 Modules – All in One Solution para WordPress es vulnerable a Abuso de Retransmisión de Correo Electrónico en todas las versiones hasta la 3.3.2, inclusive. Esto se debe a la falta de validación en los parámetros 'send_to', 'product_title',… | |
| Aplazada | Media (6.4) | 0.28% | — | Bold-themes Bold Page BuilderAI | 7/2/2026 | 15/9/2026 | El plugin Bold Page Builder para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode bt_bb_accordion_item del plugin en todas las versiones hasta la 5.5.7, inclusive, debido a la sanitización insuficiente de las entradas y al escape de las salidas en los atributos proporcionados por el… | |
| Aplazada | Media (6.4) | 0.28% | — | Bold-themes Bold Page BuilderAI | 7/2/2026 | 17/6/2026 | El plugin Bold Page Builder para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'bt_bb_tabs' del plugin en todas las versiones hasta la 5.5.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto hace… | |
| Aplazada | Media (6.4) | 0.23% | — | Bold-themes Bold Page BuilderAI | 7/2/2026 | 17/6/2026 | El plugin Bold Page Builder para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode bt_bb_raw_content del plugin en todas las versiones hasta la 5.4.8, inclusive, debido a la sanitización insuficiente de las entradas y al escape de las salidas en los atributos proporcionados por el… | |
| Aplazada | Media (5.4) | 0.20% | — | Mizan Themes Mizan Demo ImporterAI | 3/2/2026 | 17/6/2026 | Vulnerabilidad de falta de autorización en Mizan Themes Mizan Demo Importer mizan-demo-importer permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Mizan Demo Importer: desde n/a hasta <= 0.1.3. | |
| Aplazada | Media (5.3) | 0.24% | — | Hasthemes Extensions FOR CF7AI | 3/2/2026 | 17/6/2026 | Omisión de autorización a través de clave controlada por el usuario vulnerabilidad en HT Plugins Extensions For CF7 extensions-for-cf7 permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Extensions For CF7: desde n/a hasta <= 3.4.0. | |
| Aplazada | Media (5.4) | 0.21% | — | Mikado-themes RosebudAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en Mikado-Themes Rosebud rosebud permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Rosebud: desde n/a hasta <= 1.4. | |
| Aplazada | Alta (7.5) | 0.35% | — | Elated-themes LaurentAI | 23/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en programa PHP ('PHP Remote File Inclusion') en Elated-Themes Laurent laurent, permite inclusión local de ficheros PHP. Este problema afecta a Laurent: desde n/a hasta <= 3.1. | |
| Aplazada | Alta (7.5) | 0.45% | — | Elated-themes Laurent CoreAI | 23/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la sentencia include/require en programa PHP ('Inclusión Remota de Ficheros PHP') en Elated-Themes Laurent Core laurent-core permite la Inclusión Local de Ficheros PHP. Este problema afecta a Laurent Core: desde n/a hasta <= 2.4.1. | |
| Aplazada | Alta (7.5) | 0.56% | — | Select-themes ProwessAI | 23/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') en Select-Themes Prowess prowess permite la Inclusión Local de Ficheros PHP. Este problema afecta a Prowess: desde n/a hasta <= 2.3. | |
| Aplazada | Media (4.3) | 0.21% | — | Mythemeshop WP SubscribeAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en MyThemeShop WP Subscribe wp-subscribe permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Subscribe: desde n/a hasta <= 1.2.16. | |
| Aplazada | Alta (7.5) | 0.35% | — | Quantumthemes Kentha Elementor WidgetsAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en QantumThemes Kentha Elementor Widgets kentha-elementor permite la inclusión local de ficheros PHP. Este problema afecta a Kentha Elementor Widgets: desde n/a hasta <… | |
| Aplazada | Media (5.3) | 0.22% | — | Yithemes Yith Woocommerce Request A QuoteAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en YITHEMES YITH WooCommerce Request A Quote yith-woocommerce-request-a-quote permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a YITH WooCommerce Request A Quote: desde n/a hasta <= 2.46.0. | |
| Aplazada | Media (6.5) | 0.15% | — | Favethemes Houzez Theme FunctionalityAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en favethemes Houzez Theme - Functionality houzez-theme-functionality permite XSS Almacenado. Este problema afecta a Houzez Theme - Functionality: desde n/d hasta <= 4.2.6. | |
| Aplazada | Media (4.3) | 0.21% | — | Select-themes DON PeppeAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en Select-Themes Don Peppe donpeppe permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Don Peppe: desde n/a hasta <= 1.3. | |
| Aplazada | Media (5.3) | 0.31% | — | Select-themes ProwessAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en Select-Themes Prowess prowess permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Prowess: desde n/a hasta <= 1.8.1. | |
| Aplazada | Media (5.4) | 0.27% | — | Mikado-themes VerdureAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Mikado-Themes Verdure verdure permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Verdure: desde n/a hasta <= 1.6. | |
| Aplazada | Media (5.4) | 0.27% | — | Elated-themes Sweet JaneAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Elated-Themes Sweet Jane sweetjane permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Sweet Jane: desde n/a hasta <= 1.2. | |
| Aplazada | Baja (3.8) | 0.23% | — | Mikado-themes DolcinoAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en Mikado-Themes Dolcino dolcino permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dolcino: desde n/a hasta <= 1.6. | |
| Aplazada | Baja (3.8) | 0.23% | — | Mikado-themes JusticiaAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Mikado-Themes Justicia justicia permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Justicia: desde n/d hasta <= 1.2. | |
| Aplazada | Baja (3.8) | 0.23% | — | Mikado-themes RoamAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en Mikado-Themes Roam roam permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Roam: desde n/a hasta <= 2.1.1. | |
| Aplazada | Baja (3.8) | 0.23% | — | Mikado-themes OvertonAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Mikado-Themes Overton overton permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Overton: desde n/a hasta <= 1.3. |