Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1874 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (3.8)0.23%—Mikado-themes InnovioAI22/1/202617/6/2026
Vulnerabilidad de omisión de autorización a través de una clave controlada por el usuario en Mikado-Themes Innovio innovio permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Innovio: desde n/d hasta <= 1.7.
AplazadaAlta (7.5)0.43%—Pavothemes TriplyAI22/1/202617/6/2026
Vulnerabilidad de Control Inadecuado del Nombre de Fichero para la Declaración Include/Require en Programa PHP ('Inclusión Remota de Ficheros PHP') en pavothemes Triply triply permite Inclusión Local de Ficheros PHP. Este problema afecta a Triply: desde n/a hasta <= 2.4.7.
AplazadaAlta (7.5)0.43%—Pavothemes FreshioAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'Inclusión remota de ficheros PHP') en pavothemes Freshio freshio permite la Inclusión local de ficheros PHP. Este problema afecta a Freshio: desde n/a hasta <= 2.4.2.
AplazadaMedia (5.4)0.27%—Mikado-themes FleurAI22/1/202617/6/2026
Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en Mikado-Themes Fleur fleur permite explotar niveles de seguridad de control de acceso incorrectamente configurados. Este problema afecta a Fleur: desde n/a hasta <= 2.0.
AplazadaMedia (5.4)0.27%—Mikado-themes FiorelloAI22/1/202617/6/2026
Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en Mikado-Themes Fiorello fiorello permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Fiorello: desde n/a hasta <= 1.0.
AplazadaMedia (5.4)0.27%—Mikado-themes CoccoAI22/1/202617/6/2026
Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en Mikado-Themes Cocco cocco permite explotar niveles de seguridad de control de acceso incorrectamente configurados. Este problema afecta a Cocco: desde n/a hasta <= 1.5.1.
AplazadaMedia (5.4)0.12%—Mikado-themes Pawfriends - PET Shop AND Veterinary Wordpress ThemeAI22/1/202617/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el tema de WordPress Mikado-Themes PawFriends - Pet Shop and Veterinary pawfriends permite la falsificación de petición en sitios cruzados. Este problema afecta al tema de WordPress PawFriends - Pet Shop and Veterinary: desde n/a hasta <= 1.3.
AplazadaAlta (8.1)0.47%—Fuelthemes WerkstattAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'Inclusión Remota de Ficheros PHP') en fuelthemes Werkstatt werkstatt permite la Inclusión Local de Ficheros PHP. Este problema afecta a Werkstatt: desde n/a hasta < 4.8.3.
AplazadaAlta (8.1)0.63%—Fuelthemes NorthAI22/1/202617/6/2026
La vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') en fuelthemes North north-wp permite la inclusión local de ficheros PHP. Este problema afecta a North: desde n/a hasta <= 5.7.5.
AplazadaAlta (8.8)0.47%—Fuelthemes NorthAI22/1/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en fuelthemes North north-wp permite la inyección de objetos. Este problema afecta a North: desde n/a hasta <= 5.7.5.
AplazadaAlta (8.6)0.54%—Vibethemes WplmsAI22/1/202617/6/2026
Vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ('salto de ruta') en el plugin wplms_plugin de VibeThemes WPLMS permite salto de ruta. Este problema afecta a WPLMS: desde n/d hasta <= 1.9.9.5.4.
AplazadaMedia (6.5)0.28%—Designthemes Dt-reservation-pluginAI22/1/202617/6/2026
Vulnerabilidad de autorización faltante en el plugin de reservas dt-reservation-plugin de designthemes permite la explotación de niveles de seguridad de control de acceso incorrectamente configurados. Este problema afecta al plugin de reservas: desde n/a hasta <= 1.7.
AplazadaAlta (8.1)0.58%—Ancorathemes MaltaAI22/1/202617/6/2026
Vulnerabilidad de Control Inadecuado del Nombre de Fichero para la Declaración Include/Require en el Programa PHP ('Inclusión Remota de Ficheros PHP') en AncoraThemes Malta malta permite Inclusión Local de Ficheros PHP. Este problema afecta a Malta: desde n/a hasta <= 1.3.3.
AplazadaAlta (8.1)0.47%—Ancorathemes HoboAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión remota de ficheros PHP') vulnerabilidad en AncoraThemes Hobo hobo permite la inclusión local de ficheros PHP. Este problema afecta a Hobo: desde n/a hasta <= 1.0.10.
AplazadaAlta (8.1)0.47%—Ancorathemes Modern HousewifeAI22/1/202617/6/2026
La vulnerabilidad de Control Inadecuado del Nombre de Fichero para la Sentencia Include/Require en Programa PHP ('Inclusión Remota de Ficheros PHP') en AncoraThemes Modern Housewife modernhousewife permite Inclusión Local de Ficheros PHP. Este problema afecta a Modern Housewife: desde n/a hasta <= 1.0.12.
AplazadaAlta (8.1)0.58%—Ancorathemes YoloxAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en AncoraThemes Yolox yolox permite la Inclusión Local de Ficheros PHP. Este problema afecta a Yolox: desde n/a hasta <= 1.0.15.
AplazadaAlta (8.1)0.58%—Ancorathemes Pearson SpecterAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en programa PHP, vulnerabilidad de 'Inclusión remota de ficheros PHP' en AncoraThemes Pearson Specter pearsonspecter, permite la inclusión local de ficheros PHP. Este problema afecta a Pearson Specter: desde n/a hasta <= 1.11.3.
AplazadaAlta (8.1)0.58%—Ancorathemes TornadosAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('vulnerabilidad de inclusión remota de ficheros PHP') en AncoraThemes Tornados tornados permite la inclusión local de ficheros PHP. Este problema afecta a Tornados: desde n/a hasta <= 2.1.
AplazadaAlta (8.1)0.58%—Ancorathemes TailsAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en AncoraThemes Tails tails permite la inclusión local de ficheros PHP. Este problema afecta a Tails: desde n/a hasta <= 1.4.12.
AplazadaAlta (8.1)0.58%—Ancoratthemes Indoor PlantsAI22/1/202617/6/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') en AncoraThemes Indoor Plants indoor-plants permite la inclusión local de ficheros PHP. Este problema afecta a Indoor Plants: desde n/a hasta <= 1.2.7.
AplazadaAlta (8.1)0.47%—Ancorathemes Snow MountainAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en AncoraThemes Snow Mountain snowmountain permite Inclusión Local de Ficheros PHP. Este problema afecta a Snow Mountain: desde n/a hasta <= 1.4.3.
AplazadaAlta (8.1)0.47%—Ancorathemes Pets LandAI22/1/202617/6/2026
La vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en programa PHP ('Inclusión Remota de Ficheros PHP') en AncoraThemes Pets Land petsland permite la Inclusión Local de Ficheros PHP. Este problema afecta a Pets Land: desde n/a hasta <= 1.2.8.
AplazadaAlta (8.1)0.47%—Ancorathemes WeedlesAI22/1/202617/6/2026
La vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('PHP Inclusión remota de ficheros') en AncoraThemes Weedles weedles permite la inclusión local de ficheros PHP. Este problema afecta a Weedles: desde n/a hasta <= 1.1.12.
AplazadaAlta (8.1)0.47%—Ancoathemes MovemeAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('PHP inclusión remota de ficheros') vulnerabilidad en AncoraThemes MoveMe moveme permite PHP inclusión local de ficheros. Este problema afecta a MoveMe: desde n/a hasta <= 1.2.15.
AplazadaAlta (8.1)0.58%—Ancoratthemes UreachAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en AncoraThemes uReach ureach permite Inclusión Local de Ficheros PHP. Este problema afecta a uReach: desde n/a hasta <= 1.3.3.