Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1874 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.4) | 0.24% | — | NK Themes HelperAI | 8/1/2026 | 7/10/2026 | Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en _nK nK Themes Helper nk-themes-helper permite la falsificación de petición del lado del servidor. Este problema afecta a nK Themes Helper: desde n/a hasta menor o igual a 1.7.9. | |
| Aplazada | Alta (8.1) | 0.57% | — | Quantumthemes TypifyAI | 8/1/2026 | 7/10/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP vulnerabilidad de 'Inclusión Remota de Ficheros PHP' en QantumThemes Typify typify permite la Inclusión Local de Ficheros PHP. Este problema afecta a Typify: desde n/a hasta menor o igual a 3.0.2. | |
| Aplazada | Alta (7.1) | 0.18% | — | Themesgrove Widgetkit PROAI | 7/1/2026 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Themesgrove WidgetKit Pro permite XSS Reflejado. Este problema afecta a WidgetKit Pro: desde n/d hasta 1.13.1. | |
| Aplazada | Media (6.5) | 0.16% | — | Codexthemes Thegem Theme ElementsAI | 6/1/2026 | 7/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en CodexThemes TheGem Theme Elements (para WPBakery) thegem-elements permite XSS basado en DOM. Este problema afecta a TheGem Theme Elements (para WPBakery): desde n/a hasta menor o igual a 5.11.0. | |
| Aplazada | Media (6.5) | 0.16% | — | Codexthemes Thegem Theme Elements FOR ElementorAI | 6/1/2026 | 7/10/2026 | Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en CodexThemes TheGem Theme Elements (para Elementor) thegem-elements-elementor permite XSS Almacenado. Este problema afecta a TheGem Theme Elements (para Elementor): desde n/a hasta menor o igual a… | |
| Aplazada | Alta (7.5) | 0.39% | — | Codexthemes Thegem Theme Elements ElementorAI | 6/1/2026 | 7/10/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en CodexThemes TheGem Theme Elements (para Elementor) thegem-elements-elementor permite la inclusión local de ficheros PHP. Este problema afecta a TheGem Theme Elements… | |
| Aplazada | Media (5.4) | 0.20% | — | Buddhathemes Wedesigntech Ultimate Booking AddonAI | 6/1/2026 | 7/10/2026 | Vulnerabilidad de autorización faltante en BuddhaThemes WeDesignTech Ultimate Booking Addon wedesigntech-ultimate-booking-addon permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WeDesignTech Ultimate Booking Addon: desde n/a hasta menor o igual a… | |
| Aplazada | Media (4.3) | 0.19% | — | Bdthemes Ultimate Store KITAI | 6/1/2026 | 7/10/2026 | Vulnerabilidad de autorización faltante en bdthemes Ultimate Store Kit Elementor Addons ultimate-store-kit permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ultimate Store Kit Elementor Addons: desde n/a hasta menor o igual a 2.9.4. | |
| Aplazada | Alta (8.1) | 0.39% | — | Jwsthemes IssabellaAI | 6/1/2026 | 7/10/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP, vulnerabilidad 'Inclusión Remota de Ficheros PHP' en Jwsthemes Issabella permite Inclusión Local de Ficheros PHP. Este problema afecta a Issabella: desde n/a hasta 1.1.2. | |
| Aplazada | Alta (7.1) | 0.22% | — | Gt3themes Photo GalleryAI | 6/1/2026 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en GT3 themes Photo Gallery permite XSS Reflejado. Este problema afecta a Photo Gallery: desde n/a hasta 2.7.7.26. | |
| Aplazada | Media (5.4) | 0.17% | — | Stylemixthemes Masterstudy LMSAI | 6/1/2026 | 17/6/2026 | El plugin de WordPress MasterStudy LMS – para cursos en línea y educación, un plugin para WordPress es vulnerable a la modificación y eliminación no autorizadas de datos debido a la falta de comprobaciones de capacidad en múltiples puntos finales de la API REST en todas las versiones hasta la 3.7.6, inclusive. Esto… | |
| Aplazada | Alta (8.1) | 0.39% | — | Jwsthemes FreeagentAI | 5/1/2026 | 7/10/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') en jwsthemes FreeAgent permite la inclusión local de ficheros PHP. Este problema afecta a FreeAgent: desde n/a hasta 2.1.2. | |
| Aplazada | Media (6.5) | 0.26% | — | Awethemes AwebookingAI | 5/1/2026 | 7/10/2026 | Vulnerabilidad de inserción de información sensible en datos enviados en Awethemes AweBooking permite recuperar datos sensibles incrustados. Este problema afecta a AweBooking: desde n/a hasta 3.2.26. | |
| Aplazada | Media (4.3) | 0.14% | — | Inkthemes WP Gmail SmtpAI | 31/12/2025 | 17/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Ink themes WP Gmail SMTP permite la falsificación de petición en sitios cruzados. Este problema afecta a WP Gmail SMTP: desde n/a hasta 1.0.7. | |
| Aplazada | Media (4.9) | 0.17% | — | Jthemes GenemyAI | 31/12/2025 | 17/6/2026 | Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en Jthemes Genemy permite la falsificación de petición del lado del servidor. Este problema afecta a Genemy: desde n/a hasta 1.6.6. | |
| Modificada | Alta (8.8) | 0.21% | — | Extendthemes Vireo | 31/12/2025 | 23/9/2026 | Vulnerabilidad de autorización faltante en Extend Themes Vireo permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Vireo: desde n/a hasta 1.0.24. | |
| Aplazada | Media (4.3) | 0.18% | — | Themesawesome History TimelineAI | 31/12/2025 | 23/9/2026 | Vulnerabilidad de Autorización Faltante en Themesawesome History Timeline permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a History Timeline: desde n/a hasta 1.0.6. | |
| Aplazada | Media (6.5) | 0.16% | — | Seothemes SEO SliderAI | 31/12/2025 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en SEOthemes SEO Slider permite XSS basado en DOM. Este problema afecta a SEO Slider: desde n/a hasta 1.1.1. | |
| Aplazada | Media (5.8) | 0.23% | — | Inkthemes ColorwayAI | 31/12/2025 | 17/6/2026 | Inserción de información sensible en datos enviados vulnerabilidad en Inkthemescom Black Rider permite recuperar datos sensibles incrustados. Este problema afecta a Black Rider: desde n/a hasta 1.2.3. | |
| Aplazada | Media (6.5) | 0.19% | — | Thinkupthemes ConsultingAI | 31/12/2025 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en ThinkUpThemes Consulting permite XSS Almacenado. Este problema afecta a Consulting: desde n/d hasta 1.5.0. | |
| Aplazada | Media (6.5) | 0.19% | — | Thinkupthemes MinamazeAI | 31/12/2025 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en ThinkUpThemes Minamaze permite XSS Almacenado. Este problema afecta a Minamaze: desde n/d hasta 1.10.1. | |
| Modificada | Alta (8.1) | 0.19% | — | Everestthemes Everest Backup | 31/12/2025 | 17/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en temas de Everest Everest Backup permite salto de ruta. Este problema afecta a Everest Backup: desde n/a hasta 2.3.9. | |
| Aplazada | Media (6.5) | 0.17% | — | Shuttlethemes ShuttleAI | 31/12/2025 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Shuttlethemes Shuttle permite XSS Almacenado. Este problema afecta a Shuttle: desde n/d hasta 1.5.0. | |
| Aplazada | Media (6.5) | 0.16% | — | Thinkupthemes MelosAI | 31/12/2025 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en ThinkUpThemes Melos permite XSS Almacenado. Este problema afecta a Melos: desde n/a hasta 1.6.0. | |
| Aplazada | Alta (7.5) | 0.39% | — | Madrasthemes MAS VideosAI | 30/12/2025 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en MadrasThemes MAS Videos permite la inclusión local de ficheros PHP. Este problema afecta a MAS Videos: desde n/a hasta 1.3.2. |