Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1874 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.4)0.22%—Select-themes StrukturAI30/12/20257/10/2026
Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en Select-Themes Struktur struktur permite explotar niveles de seguridad de control de acceso incorrectamente configurados. Este problema afecta a Struktur: desde n/a hasta menor o igual a 2.5.1.
AplazadaMedia (5.9)0.21%—Otwthemes Popping Sidebars AND Widgets LightAI30/12/20257/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en OTWthemes Popping Sidebars and Widgets Light popping-sidebars-and-widgets-light permite XSS Almacenado. Este problema afecta a Popping Sidebars and Widgets Light: desde n/a hasta menor o igual a 1.27.
AplazadaAlta (7.5)0.46%—Edge-themes CineramaAI30/12/20257/10/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('vulnerabilidad de inclusión remota de ficheros PHP') en Edge-Themes Cinerama - un tema de WordPress para estudios de cine y cineastas cinerama permite la inclusión local de ficheros PHP. Este problema afecta a Cinerama -…
AplazadaMedia (5.3)0.25%—Designthemes LMS AddonAI30/12/20257/10/2026
Vulnerabilidad por falta de autorización en designthemes DesignThemes LMS Addon designthemes-lms-addon permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a DesignThemes LMS Addon: desde n/a hasta menor o igual que 2.6.
AplazadaMedia (5.3)0.25%—Designthemes Homefix Elementor PortfolioAI30/12/20257/10/2026
Vulnerabilidad por autorización faltante en designthemes HomeFix Elementor Portfolio homefix-ele-portfolio permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a HomeFix Elementor Portfolio: desde n/a hasta menor o igual que 1.0.1.
AplazadaMedia (5.3)0.25%—Designthemes Wedesigntech PortfolioAI30/12/20257/10/2026
Vulnerabilidad de autorización faltante en designthemes WeDesignTech Portfolio wedesigntech-portfolio permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WeDesignTech Portfolio: desde n/a hasta menor o igual que 1.0.2.
AplazadaMedia (6.5)0.20%—Designthemes CoreAI30/12/20257/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en designthemes DesignThemes Core designthemes-core permite XSS basado en DOM. Este problema afecta a DesignThemes Core: desde n/a hasta menor o igual que 1.6.
AplazadaMedia (6.5)0.19%—Designthemes Portfolio AddonAI30/12/20257/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en designthemes DesignThemes Portfolio Addon designthemes-portfolio-addon permite XSS Basado en DOM. Este problema afecta a DesignThemes Portfolio Addon: desde n/a hasta menor o igual que 1.5.
AplazadaMedia (5.4)0.25%—Eagle-themes Eagle BookingAI30/12/20257/10/2026
Vulnerabilidad de autorización faltante en Eagle-Themes Eagle Booking eagle-booking permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Eagle Booking: desde n/a hasta menor o igual que 1.3.4.3.
AplazadaMedia (4.3)0.31%—Eagle-themes Eagle BookingAI30/12/20257/10/2026
Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en Eagle-Themes Eagle Booking eagle-booking permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Eagle Booking: desde n/d hasta menor o igual que 1.3.4.3.
AplazadaMedia (5.4)0.20%—Codexthemes Thegem ElementorAICodexthemes Thegem WpbakeryAI30/12/202517/6/2026
Vulnerability in CodexThemes TheGem (Elementor), CodexThemes TheGem (WPBakery).This issue affects TheGem (Elementor): from n/a before 5.8.1.1; TheGem (WPBakery): from n/a before 5.8.1.1.
AplazadaMedia (5.4)0.20%—Yithemes Yith Slider FOR Page BuildersAI24/12/20257/10/2026
Vulnerabilidad de Autorización Faltante en YITHEMES YITH Slider for page builders yith-slider-for-page-builders permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a YITH Slider for page builders: desde n/a hasta menor o igual que 1.0.11.
AplazadaMedia (5.3)0.25%—Spider-themes BBP CoreAI24/12/20257/10/2026
Vulnerabilidad de Autorización faltante en Spider Themes BBP Core bbp-core permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a BBP Core: desde n/a hasta menor o igual que 1.4.1.
ModificadaMedia (6.5)0.17%—Hasthemes WC Builder24/12/20257/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en HasThemes WC Builder wc-builder permite XSS Almacenado. Este problema afecta a WC Builder: desde n/a hasta menor o igual que 1.2.0.
AplazadaAlta (7.5)0.36%—Pavothemes BookoryAI24/12/20257/10/2026
Control Inadecuado del Nombre de Fichero para la Sentencia Include/Require en Programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en pavothemes Bookory bookory permite la inclusión local de ficheros PHP. Este problema afecta a Bookory: desde n/a hasta menor o igual que 2.2.7.
AplazadaMedia (6.5)0.16%—Bold-themes Bold Timeline LiteAI24/12/20257/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en boldthemes Bold Timeline Lite bold-timeline-lite permite XSS Almacenado. Este problema afecta a Bold Timeline Lite: desde n/a hasta menor o igual que 1.2.7.
AplazadaMedia (4.9)0.17%—Bdthemes Prime SliderAI24/12/20257/10/2026
Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en bdthemes Prime Slider - Addons For Elementor bdthemes-prime-slider-lite permite la falsificación de petición del lado del servidor. Este problema afecta a Prime Slider - Addons For Elementor: desde n/a hasta menor o igual que 4.0.10.
AplazadaAlta (7.5)0.38%—Codexthemes Thegem Elements ElementorAI23/12/202517/6/2026
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in CodexThemes TheGem Theme Elements (for Elementor) thegem-elements-elementor.This issue affects TheGem Theme Elements (for Elementor): from n/a through <= 5.10.5.1.
AplazadaMedia (6.5)0.16%—Codexthemes Thegem Theme Elements FOR ElementorAI23/12/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CodexThemes TheGem Theme Elements (for Elementor) thegem-elements-elementor.This issue affects TheGem Theme Elements (for Elementor): from n/a through <= 5.10.5.1.
AplazadaMedia (6.5)0.16%—Voidthemes Void Elementor Whmcs ElementsAI22/12/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in voidthemes Void Elementor WHMCS Elements For Elementor Page Builder void-elementor-whmcs-elements.This issue affects Void Elementor WHMCS Elements For Elementor Page Builder: from n/a through <= 2.0.1.2.
AplazadaMedia (4.4)0.23%—Hasthemes WC BuilderAI21/12/202517/6/2026
The WC Builder – WooCommerce Page Builder for WPBakery plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'heading_color' parameter (and multiple other styling parameters) of the `wpbforwpbakery_product_additional_information` shortcode in all versions up to, and including, 1.2.0 due to…
AplazadaMedia (6.4)0.23%—Hasthemes WishsuiteAI21/12/202517/6/2026
The WishSuite plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'button_text' parameter of the 'wishsuite_button' shortcode in all versions up to, and including, 1.5.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with…
AplazadaMedia (6.4)0.29%—Extendthemes Colibri Page BuilderAI19/12/202517/6/2026
The Colibri Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the colibri_blog_posts shortcode in all versions up to, and including, 1.0.345 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers, with…
AplazadaMedia (5.4)0.20%—Sparklewpthemes Sparkle FSEAI18/12/202517/6/2026
Missing Authorization vulnerability in sparklewpthemes Sparkle FSE sparkle-fse allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Sparkle FSE: from n/a through <= 1.0.9.
AplazadaMedia (5.4)0.20%—Sparklewpthemes Construction LightAI18/12/202517/6/2026
Missing Authorization vulnerability in sparklewpthemes Construction Light construction-light allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Construction Light: from n/a through <= 1.6.7.
Orbitaley — Vulnerabilidades