Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1874 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.24%—NK Themes HelperAI8/1/20267/10/2026
Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en _nK nK Themes Helper nk-themes-helper permite la falsificación de petición del lado del servidor. Este problema afecta a nK Themes Helper: desde n/a hasta menor o igual a 1.7.9.
AplazadaAlta (8.1)0.57%—Quantumthemes TypifyAI8/1/20267/10/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP vulnerabilidad de 'Inclusión Remota de Ficheros PHP' en QantumThemes Typify typify permite la Inclusión Local de Ficheros PHP. Este problema afecta a Typify: desde n/a hasta menor o igual a 3.0.2.
AplazadaAlta (7.1)0.18%—Themesgrove Widgetkit PROAI7/1/20267/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Themesgrove WidgetKit Pro permite XSS Reflejado. Este problema afecta a WidgetKit Pro: desde n/d hasta 1.13.1.
AplazadaMedia (6.5)0.16%—Codexthemes Thegem Theme ElementsAI6/1/20267/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en CodexThemes TheGem Theme Elements (para WPBakery) thegem-elements permite XSS basado en DOM. Este problema afecta a TheGem Theme Elements (para WPBakery): desde n/a hasta menor o igual a 5.11.0.
AplazadaMedia (6.5)0.16%—Codexthemes Thegem Theme Elements FOR ElementorAI6/1/20267/10/2026
Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en CodexThemes TheGem Theme Elements (para Elementor) thegem-elements-elementor permite XSS Almacenado. Este problema afecta a TheGem Theme Elements (para Elementor): desde n/a hasta menor o igual a…
AplazadaAlta (7.5)0.39%—Codexthemes Thegem Theme Elements ElementorAI6/1/20267/10/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en CodexThemes TheGem Theme Elements (para Elementor) thegem-elements-elementor permite la inclusión local de ficheros PHP. Este problema afecta a TheGem Theme Elements…
AplazadaMedia (5.4)0.20%—Buddhathemes Wedesigntech Ultimate Booking AddonAI6/1/20267/10/2026
Vulnerabilidad de autorización faltante en BuddhaThemes WeDesignTech Ultimate Booking Addon wedesigntech-ultimate-booking-addon permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WeDesignTech Ultimate Booking Addon: desde n/a hasta menor o igual a…
AplazadaMedia (4.3)0.19%—Bdthemes Ultimate Store KITAI6/1/20267/10/2026
Vulnerabilidad de autorización faltante en bdthemes Ultimate Store Kit Elementor Addons ultimate-store-kit permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ultimate Store Kit Elementor Addons: desde n/a hasta menor o igual a 2.9.4.
AplazadaAlta (8.1)0.39%—Jwsthemes IssabellaAI6/1/20267/10/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP, vulnerabilidad 'Inclusión Remota de Ficheros PHP' en Jwsthemes Issabella permite Inclusión Local de Ficheros PHP. Este problema afecta a Issabella: desde n/a hasta 1.1.2.
AplazadaAlta (7.1)0.22%—Gt3themes Photo GalleryAI6/1/20267/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en GT3 themes Photo Gallery permite XSS Reflejado. Este problema afecta a Photo Gallery: desde n/a hasta 2.7.7.26.
AplazadaMedia (5.4)0.17%—Stylemixthemes Masterstudy LMSAI6/1/202617/6/2026
El plugin de WordPress MasterStudy LMS – para cursos en línea y educación, un plugin para WordPress es vulnerable a la modificación y eliminación no autorizadas de datos debido a la falta de comprobaciones de capacidad en múltiples puntos finales de la API REST en todas las versiones hasta la 3.7.6, inclusive. Esto…
AplazadaAlta (8.1)0.39%—Jwsthemes FreeagentAI5/1/20267/10/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') en jwsthemes FreeAgent permite la inclusión local de ficheros PHP. Este problema afecta a FreeAgent: desde n/a hasta 2.1.2.
AplazadaMedia (6.5)0.26%—Awethemes AwebookingAI5/1/20267/10/2026
Vulnerabilidad de inserción de información sensible en datos enviados en Awethemes AweBooking permite recuperar datos sensibles incrustados. Este problema afecta a AweBooking: desde n/a hasta 3.2.26.
AplazadaMedia (4.3)0.14%—Inkthemes WP Gmail SmtpAI31/12/202517/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Ink themes WP Gmail SMTP permite la falsificación de petición en sitios cruzados. Este problema afecta a WP Gmail SMTP: desde n/a hasta 1.0.7.
AplazadaMedia (4.9)0.17%—Jthemes GenemyAI31/12/202517/6/2026
Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en Jthemes Genemy permite la falsificación de petición del lado del servidor. Este problema afecta a Genemy: desde n/a hasta 1.6.6.
ModificadaAlta (8.8)0.21%—Extendthemes Vireo31/12/202523/9/2026
Vulnerabilidad de autorización faltante en Extend Themes Vireo permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Vireo: desde n/a hasta 1.0.24.
AplazadaMedia (4.3)0.18%—Themesawesome History TimelineAI31/12/202523/9/2026
Vulnerabilidad de Autorización Faltante en Themesawesome History Timeline permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a History Timeline: desde n/a hasta 1.0.6.
AplazadaMedia (6.5)0.16%—Seothemes SEO SliderAI31/12/202517/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en SEOthemes SEO Slider permite XSS basado en DOM. Este problema afecta a SEO Slider: desde n/a hasta 1.1.1.
AplazadaMedia (5.8)0.23%—Inkthemes ColorwayAI31/12/202517/6/2026
Inserción de información sensible en datos enviados vulnerabilidad en Inkthemescom Black Rider permite recuperar datos sensibles incrustados. Este problema afecta a Black Rider: desde n/a hasta 1.2.3.
AplazadaMedia (6.5)0.19%—Thinkupthemes ConsultingAI31/12/202517/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en ThinkUpThemes Consulting permite XSS Almacenado. Este problema afecta a Consulting: desde n/d hasta 1.5.0.
AplazadaMedia (6.5)0.19%—Thinkupthemes MinamazeAI31/12/202517/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en ThinkUpThemes Minamaze permite XSS Almacenado. Este problema afecta a Minamaze: desde n/d hasta 1.10.1.
ModificadaAlta (8.1)0.19%—Everestthemes Everest Backup31/12/202517/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en temas de Everest Everest Backup permite salto de ruta. Este problema afecta a Everest Backup: desde n/a hasta 2.3.9.
AplazadaMedia (6.5)0.17%—Shuttlethemes ShuttleAI31/12/202517/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Shuttlethemes Shuttle permite XSS Almacenado. Este problema afecta a Shuttle: desde n/d hasta 1.5.0.
AplazadaMedia (6.5)0.16%—Thinkupthemes MelosAI31/12/202517/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en ThinkUpThemes Melos permite XSS Almacenado. Este problema afecta a Melos: desde n/a hasta 1.6.0.
AplazadaAlta (7.5)0.39%—Madrasthemes MAS VideosAI30/12/202517/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en MadrasThemes MAS Videos permite la inclusión local de ficheros PHP. Este problema afecta a MAS Videos: desde n/a hasta 1.3.2.