Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1874 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (3.8) | 0.23% | — | Mikado-themes InnovioAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de una clave controlada por el usuario en Mikado-Themes Innovio innovio permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Innovio: desde n/d hasta <= 1.7. | |
| Aplazada | Alta (7.5) | 0.43% | — | Pavothemes TriplyAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de Control Inadecuado del Nombre de Fichero para la Declaración Include/Require en Programa PHP ('Inclusión Remota de Ficheros PHP') en pavothemes Triply triply permite Inclusión Local de Ficheros PHP. Este problema afecta a Triply: desde n/a hasta <= 2.4.7. | |
| Aplazada | Alta (7.5) | 0.43% | — | Pavothemes FreshioAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP (vulnerabilidad de 'Inclusión remota de ficheros PHP') en pavothemes Freshio freshio permite la Inclusión local de ficheros PHP. Este problema afecta a Freshio: desde n/a hasta <= 2.4.2. | |
| Aplazada | Media (5.4) | 0.27% | — | Mikado-themes FleurAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en Mikado-Themes Fleur fleur permite explotar niveles de seguridad de control de acceso incorrectamente configurados. Este problema afecta a Fleur: desde n/a hasta <= 2.0. | |
| Aplazada | Media (5.4) | 0.27% | — | Mikado-themes FiorelloAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en Mikado-Themes Fiorello fiorello permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Fiorello: desde n/a hasta <= 1.0. | |
| Aplazada | Media (5.4) | 0.27% | — | Mikado-themes CoccoAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en Mikado-Themes Cocco cocco permite explotar niveles de seguridad de control de acceso incorrectamente configurados. Este problema afecta a Cocco: desde n/a hasta <= 1.5.1. | |
| Aplazada | Media (5.4) | 0.12% | — | Mikado-themes Pawfriends - PET Shop AND Veterinary Wordpress ThemeAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el tema de WordPress Mikado-Themes PawFriends - Pet Shop and Veterinary pawfriends permite la falsificación de petición en sitios cruzados. Este problema afecta al tema de WordPress PawFriends - Pet Shop and Veterinary: desde n/a hasta <= 1.3. | |
| Aplazada | Alta (8.1) | 0.47% | — | Fuelthemes WerkstattAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'Inclusión Remota de Ficheros PHP') en fuelthemes Werkstatt werkstatt permite la Inclusión Local de Ficheros PHP. Este problema afecta a Werkstatt: desde n/a hasta < 4.8.3. | |
| Aplazada | Alta (8.1) | 0.63% | — | Fuelthemes NorthAI | 22/1/2026 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') en fuelthemes North north-wp permite la inclusión local de ficheros PHP. Este problema afecta a North: desde n/a hasta <= 5.7.5. | |
| Aplazada | Alta (8.8) | 0.47% | — | Fuelthemes NorthAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en fuelthemes North north-wp permite la inyección de objetos. Este problema afecta a North: desde n/a hasta <= 5.7.5. | |
| Aplazada | Alta (8.6) | 0.54% | — | Vibethemes WplmsAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ('salto de ruta') en el plugin wplms_plugin de VibeThemes WPLMS permite salto de ruta. Este problema afecta a WPLMS: desde n/d hasta <= 1.9.9.5.4. | |
| Aplazada | Media (6.5) | 0.28% | — | Designthemes Dt-reservation-pluginAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en el plugin de reservas dt-reservation-plugin de designthemes permite la explotación de niveles de seguridad de control de acceso incorrectamente configurados. Este problema afecta al plugin de reservas: desde n/a hasta <= 1.7. | |
| Aplazada | Alta (8.1) | 0.58% | — | Ancorathemes MaltaAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de Control Inadecuado del Nombre de Fichero para la Declaración Include/Require en el Programa PHP ('Inclusión Remota de Ficheros PHP') en AncoraThemes Malta malta permite Inclusión Local de Ficheros PHP. Este problema afecta a Malta: desde n/a hasta <= 1.3.3. | |
| Aplazada | Alta (8.1) | 0.47% | — | Ancorathemes HoboAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión remota de ficheros PHP') vulnerabilidad en AncoraThemes Hobo hobo permite la inclusión local de ficheros PHP. Este problema afecta a Hobo: desde n/a hasta <= 1.0.10. | |
| Aplazada | Alta (8.1) | 0.47% | — | Ancorathemes Modern HousewifeAI | 22/1/2026 | 17/6/2026 | La vulnerabilidad de Control Inadecuado del Nombre de Fichero para la Sentencia Include/Require en Programa PHP ('Inclusión Remota de Ficheros PHP') en AncoraThemes Modern Housewife modernhousewife permite Inclusión Local de Ficheros PHP. Este problema afecta a Modern Housewife: desde n/a hasta <= 1.0.12. | |
| Aplazada | Alta (8.1) | 0.58% | — | Ancorathemes YoloxAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en AncoraThemes Yolox yolox permite la Inclusión Local de Ficheros PHP. Este problema afecta a Yolox: desde n/a hasta <= 1.0.15. | |
| Aplazada | Alta (8.1) | 0.58% | — | Ancorathemes Pearson SpecterAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en programa PHP, vulnerabilidad de 'Inclusión remota de ficheros PHP' en AncoraThemes Pearson Specter pearsonspecter, permite la inclusión local de ficheros PHP. Este problema afecta a Pearson Specter: desde n/a hasta <= 1.11.3. | |
| Aplazada | Alta (8.1) | 0.58% | — | Ancorathemes TornadosAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('vulnerabilidad de inclusión remota de ficheros PHP') en AncoraThemes Tornados tornados permite la inclusión local de ficheros PHP. Este problema afecta a Tornados: desde n/a hasta <= 2.1. | |
| Aplazada | Alta (8.1) | 0.58% | — | Ancorathemes TailsAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en AncoraThemes Tails tails permite la inclusión local de ficheros PHP. Este problema afecta a Tails: desde n/a hasta <= 1.4.12. | |
| Aplazada | Alta (8.1) | 0.58% | — | Ancoratthemes Indoor PlantsAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') en AncoraThemes Indoor Plants indoor-plants permite la inclusión local de ficheros PHP. Este problema afecta a Indoor Plants: desde n/a hasta <= 1.2.7. | |
| Aplazada | Alta (8.1) | 0.47% | — | Ancorathemes Snow MountainAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en AncoraThemes Snow Mountain snowmountain permite Inclusión Local de Ficheros PHP. Este problema afecta a Snow Mountain: desde n/a hasta <= 1.4.3. | |
| Aplazada | Alta (8.1) | 0.47% | — | Ancorathemes Pets LandAI | 22/1/2026 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en programa PHP ('Inclusión Remota de Ficheros PHP') en AncoraThemes Pets Land petsland permite la Inclusión Local de Ficheros PHP. Este problema afecta a Pets Land: desde n/a hasta <= 1.2.8. | |
| Aplazada | Alta (8.1) | 0.47% | — | Ancorathemes WeedlesAI | 22/1/2026 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('PHP Inclusión remota de ficheros') en AncoraThemes Weedles weedles permite la inclusión local de ficheros PHP. Este problema afecta a Weedles: desde n/a hasta <= 1.1.12. | |
| Aplazada | Alta (8.1) | 0.47% | — | Ancoathemes MovemeAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('PHP inclusión remota de ficheros') vulnerabilidad en AncoraThemes MoveMe moveme permite PHP inclusión local de ficheros. Este problema afecta a MoveMe: desde n/a hasta <= 1.2.15. | |
| Aplazada | Alta (8.1) | 0.58% | — | Ancoratthemes UreachAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en AncoraThemes uReach ureach permite Inclusión Local de Ficheros PHP. Este problema afecta a uReach: desde n/a hasta <= 1.3.3. |