Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1874 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.1)0.58%—Ancorathemes PartymakerAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en AncoraThemes PartyMaker partymaker permite la inclusión local de ficheros PHP. Este problema afecta a PartyMaker: desde n/a hasta <= 1.1.15.
AplazadaAlta (8.1)0.58%—Edge-themes EldonAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión remota de ficheros PHP') vulnerabilidad en Edge-Themes Eldon eldon permite la inclusión local de ficheros PHP. Este problema afecta a Eldon: desde n/a hasta <= 1.0.
AplazadaAlta (8.1)0.47%—Edge-themes OverworldAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en el programa PHP, vulnerabilidad 'Inclusión remota de ficheros de PHP' en Edge-Themes Overworld overworld, permite la inclusión local de ficheros de PHP. Este problema afecta a Overworld: desde n/a hasta <= 1.3.
AplazadaAlta (8.1)0.47%—Elated-themes TobelAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('vulnerabilidad de inclusión remota de ficheros PHP') en Elated-Themes Töbel tobel permite la inclusión local de ficheros PHP. Este problema afecta a Töbel: desde n/a hasta <= 1.6.
AplazadaAlta (8.1)0.47%—Goalthemes VangoAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en goalthemes Vango vango permite la Inclusión Local de Ficheros PHP. Este problema afecta a Vango: desde n/a hasta <= 1.3.3.
AplazadaAlta (8.1)0.47%—Goalthemes RashyAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en goalthemes Rashy rashy permite Inclusión Local de Ficheros PHP. Este problema afecta a Rashy: desde n/a hasta <= 1.1.3.
AplazadaAlta (8.1)0.47%—Goalthemes LindoAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP, vulnerabilidad ('Inclusión remota de ficheros PHP') en goalthemes Lindo lindo permite la inclusión local de ficheros PHP. Este problema afecta a Lindo: desde n/a hasta <= 1.2.5.
AplazadaAlta (8.1)0.58%—Goalthemes DekoroAI22/1/202617/6/2026
La vulnerabilidad de Control inadecuado del nombre de fichero para la sentencia include/require en un programa PHP ('Inclusión remota de ficheros PHP') en goalthemes Dekoro dekoro permite la inclusión local de ficheros PHP. Este problema afecta a Dekoro: desde n/a hasta <= 1.0.7.
AplazadaAlta (8.1)0.47%—Goalthemes BfresAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en goalthemes Bfres bfres permite la Inclusión Local de Ficheros PHP. Este problema afecta a Bfres: desde n/a hasta <= 1.2.1.
AplazadaAlta (8.1)0.58%—Goalthemes BaillyAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en goalthemes Bailly bailly permite la inclusión local de ficheros PHP. Este problema afecta a Bailly: desde n/a hasta <= 1.3.4.
AplazadaAlta (8.1)0.47%—Goalthemes HyoriAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en goalthemes Hyori hyori permite la Inclusión Local de Ficheros PHP. Este problema afecta a Hyori: desde n/a hasta <= 1.3.6.
AplazadaAlta (8.8)0.41%—Strongholdthemes Tech Life CPTAI22/1/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en strongholdthemes Tech Life CPT techlife-cpt permite la inyección de objetos. Este problema afecta a Tech Life CPT: desde n/a hasta <= 16.4.
AplazadaAlta (8.8)0.41%—Strongholdthemes Dental Care CPTAI22/1/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en strongholdthemes Dental Care CPT dentalcare-cpt permite inyección de objetos. Este problema afecta a Dental Care CPT: desde n/a hasta <= 20.2.
AplazadaAlta (8.1)0.47%—Elated-themes Search AND GOAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP, vulnerabilidad 'Inclusión Remota de Ficheros PHP', en Elated-Themes Search & Go search-and-go permite la inclusión local de ficheros PHP. Este problema afecta a Search & Go: desde n/a hasta <= 2.8.
AplazadaAlta (7.1)0.22%—Qantumthemes KentharadioAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('Cross-site Scripting') vulnerabilidad en QantumThemes KenthaRadio qt-kentharadio permite XSS Reflejado. Este problema afecta a KenthaRadio: desde n/d hasta <= 2.2.0.
AplazadaAlta (8.8)0.41%—Designthemes OnelifeAI22/1/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en designthemes OneLife onelife permite la inyección de objetos. Este problema afecta a OneLife: desde n/a hasta <= 3.9.
AplazadaCrítica (9.9)0.50%—Zozothemes MiionAI22/1/202617/6/2026
Vulnerabilidad de carga irrestricta de archivo con tipo peligroso en zozothemes Miion miion permite cargar un shell web a un servidor web. Este problema afecta a Miion: desde n/a hasta <= 1.2.7.
AplazadaAlta (7.5)0.54%—Zozothemes MiionAI22/1/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en zozothemes Miion miion permite la Inclusión Local de Ficheros PHP. Este problema afecta a Miion: desde n/a hasta <= 1.2.7.
AplazadaCrítica (9.9)0.54%—Blazethemes BlogzeeAI22/1/202617/6/2026
Vulnerabilidad de carga de archivos de tipo peligroso sin restricciones en blazethemes Blogzee blogzee permite el uso de archivos maliciosos. Este problema afecta a Blogzee: desde n/a hasta <= 1.0.5.
AplazadaCrítica (9.9)0.54%—Blazethemes BlogisticAI22/1/202617/6/2026
Una vulnerabilidad de carga sin restricciones de archivos de tipo peligroso en blazethemes Blogistic blogistic permite el uso de archivos maliciosos. Este problema afecta a Blogistic: desde n/a hasta <= 1.0.5.
AplazadaAlta (7.5)0.43%—Aivahthemes HostmeAI22/1/202617/6/2026
Vulnerabilidad de Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') en AivahThemes Hostme v2 hostmev2 permite Salto de Ruta. Este problema afecta a Hostme v2: desde n/d hasta <= 7.0.
AplazadaAlta (8.8)0.47%—Aivahthemes AnonaAI22/1/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en AivahThemes Anona anona permite la inyección de objetos. Este problema afecta a Anona: desde n/a hasta <= 8.0.
AplazadaAlta (7.5)0.50%—Aivaththemes AnonaAI22/1/202617/6/2026
Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') vulnerabilidad en AivahThemes Anona anona permite Salto de Ruta. Este problema afecta a Anona: desde n/a hasta <= 8.0.
AplazadaAlta (8.6)0.52%—Aivahthemes AnonaAI22/1/202617/6/2026
Limitación inadecuada de un nombre de ruta a un directorio restringido ('Salto de ruta') vulnerabilidad en AivahThemes Anona anona permite Salto de ruta. Este problema afecta a Anona: desde n/a hasta <= 8.0.
AplazadaAlta (8.8)0.47%—Designthemes VivaghAI22/1/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en designthemes Vivagh vivagh permite la inyección de objetos. Este problema afecta a Vivagh: desde n/a hasta <= 2.4.