Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1874 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.1) | 0.58% | — | Ancorathemes PartymakerAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en AncoraThemes PartyMaker partymaker permite la inclusión local de ficheros PHP. Este problema afecta a PartyMaker: desde n/a hasta <= 1.1.15. | |
| Aplazada | Alta (8.1) | 0.58% | — | Edge-themes EldonAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión remota de ficheros PHP') vulnerabilidad en Edge-Themes Eldon eldon permite la inclusión local de ficheros PHP. Este problema afecta a Eldon: desde n/a hasta <= 1.0. | |
| Aplazada | Alta (8.1) | 0.47% | — | Edge-themes OverworldAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en el programa PHP, vulnerabilidad 'Inclusión remota de ficheros de PHP' en Edge-Themes Overworld overworld, permite la inclusión local de ficheros de PHP. Este problema afecta a Overworld: desde n/a hasta <= 1.3. | |
| Aplazada | Alta (8.1) | 0.47% | — | Elated-themes TobelAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('vulnerabilidad de inclusión remota de ficheros PHP') en Elated-Themes Töbel tobel permite la inclusión local de ficheros PHP. Este problema afecta a Töbel: desde n/a hasta <= 1.6. | |
| Aplazada | Alta (8.1) | 0.47% | — | Goalthemes VangoAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en goalthemes Vango vango permite la Inclusión Local de Ficheros PHP. Este problema afecta a Vango: desde n/a hasta <= 1.3.3. | |
| Aplazada | Alta (8.1) | 0.47% | — | Goalthemes RashyAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en goalthemes Rashy rashy permite Inclusión Local de Ficheros PHP. Este problema afecta a Rashy: desde n/a hasta <= 1.1.3. | |
| Aplazada | Alta (8.1) | 0.47% | — | Goalthemes LindoAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP, vulnerabilidad ('Inclusión remota de ficheros PHP') en goalthemes Lindo lindo permite la inclusión local de ficheros PHP. Este problema afecta a Lindo: desde n/a hasta <= 1.2.5. | |
| Aplazada | Alta (8.1) | 0.58% | — | Goalthemes DekoroAI | 22/1/2026 | 17/6/2026 | La vulnerabilidad de Control inadecuado del nombre de fichero para la sentencia include/require en un programa PHP ('Inclusión remota de ficheros PHP') en goalthemes Dekoro dekoro permite la inclusión local de ficheros PHP. Este problema afecta a Dekoro: desde n/a hasta <= 1.0.7. | |
| Aplazada | Alta (8.1) | 0.47% | — | Goalthemes BfresAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en goalthemes Bfres bfres permite la Inclusión Local de Ficheros PHP. Este problema afecta a Bfres: desde n/a hasta <= 1.2.1. | |
| Aplazada | Alta (8.1) | 0.58% | — | Goalthemes BaillyAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en goalthemes Bailly bailly permite la inclusión local de ficheros PHP. Este problema afecta a Bailly: desde n/a hasta <= 1.3.4. | |
| Aplazada | Alta (8.1) | 0.47% | — | Goalthemes HyoriAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en goalthemes Hyori hyori permite la Inclusión Local de Ficheros PHP. Este problema afecta a Hyori: desde n/a hasta <= 1.3.6. | |
| Aplazada | Alta (8.8) | 0.41% | — | Strongholdthemes Tech Life CPTAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en strongholdthemes Tech Life CPT techlife-cpt permite la inyección de objetos. Este problema afecta a Tech Life CPT: desde n/a hasta <= 16.4. | |
| Aplazada | Alta (8.8) | 0.41% | — | Strongholdthemes Dental Care CPTAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en strongholdthemes Dental Care CPT dentalcare-cpt permite inyección de objetos. Este problema afecta a Dental Care CPT: desde n/a hasta <= 20.2. | |
| Aplazada | Alta (8.1) | 0.47% | — | Elated-themes Search AND GOAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP, vulnerabilidad 'Inclusión Remota de Ficheros PHP', en Elated-Themes Search & Go search-and-go permite la inclusión local de ficheros PHP. Este problema afecta a Search & Go: desde n/a hasta <= 2.8. | |
| Aplazada | Alta (7.1) | 0.22% | — | Qantumthemes KentharadioAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('Cross-site Scripting') vulnerabilidad en QantumThemes KenthaRadio qt-kentharadio permite XSS Reflejado. Este problema afecta a KenthaRadio: desde n/d hasta <= 2.2.0. | |
| Aplazada | Alta (8.8) | 0.41% | — | Designthemes OnelifeAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en designthemes OneLife onelife permite la inyección de objetos. Este problema afecta a OneLife: desde n/a hasta <= 3.9. | |
| Aplazada | Crítica (9.9) | 0.50% | — | Zozothemes MiionAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de carga irrestricta de archivo con tipo peligroso en zozothemes Miion miion permite cargar un shell web a un servidor web. Este problema afecta a Miion: desde n/a hasta <= 1.2.7. | |
| Aplazada | Alta (7.5) | 0.54% | — | Zozothemes MiionAI | 22/1/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en zozothemes Miion miion permite la Inclusión Local de Ficheros PHP. Este problema afecta a Miion: desde n/a hasta <= 1.2.7. | |
| Aplazada | Crítica (9.9) | 0.54% | — | Blazethemes BlogzeeAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de carga de archivos de tipo peligroso sin restricciones en blazethemes Blogzee blogzee permite el uso de archivos maliciosos. Este problema afecta a Blogzee: desde n/a hasta <= 1.0.5. | |
| Aplazada | Crítica (9.9) | 0.54% | — | Blazethemes BlogisticAI | 22/1/2026 | 17/6/2026 | Una vulnerabilidad de carga sin restricciones de archivos de tipo peligroso en blazethemes Blogistic blogistic permite el uso de archivos maliciosos. Este problema afecta a Blogistic: desde n/a hasta <= 1.0.5. | |
| Aplazada | Alta (7.5) | 0.43% | — | Aivahthemes HostmeAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') en AivahThemes Hostme v2 hostmev2 permite Salto de Ruta. Este problema afecta a Hostme v2: desde n/d hasta <= 7.0. | |
| Aplazada | Alta (8.8) | 0.47% | — | Aivahthemes AnonaAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en AivahThemes Anona anona permite la inyección de objetos. Este problema afecta a Anona: desde n/a hasta <= 8.0. | |
| Aplazada | Alta (7.5) | 0.50% | — | Aivaththemes AnonaAI | 22/1/2026 | 17/6/2026 | Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') vulnerabilidad en AivahThemes Anona anona permite Salto de Ruta. Este problema afecta a Anona: desde n/a hasta <= 8.0. | |
| Aplazada | Alta (8.6) | 0.52% | — | Aivahthemes AnonaAI | 22/1/2026 | 17/6/2026 | Limitación inadecuada de un nombre de ruta a un directorio restringido ('Salto de ruta') vulnerabilidad en AivahThemes Anona anona permite Salto de ruta. Este problema afecta a Anona: desde n/a hasta <= 8.0. | |
| Aplazada | Alta (8.8) | 0.47% | — | Designthemes VivaghAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en designthemes Vivagh vivagh permite la inyección de objetos. Este problema afecta a Vivagh: desde n/a hasta <= 2.4. |