Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1874 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.4) | 0.22% | — | Select-themes StrukturAI | 30/12/2025 | 7/10/2026 | Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en Select-Themes Struktur struktur permite explotar niveles de seguridad de control de acceso incorrectamente configurados. Este problema afecta a Struktur: desde n/a hasta menor o igual a 2.5.1. | |
| Aplazada | Media (5.9) | 0.21% | — | Otwthemes Popping Sidebars AND Widgets LightAI | 30/12/2025 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en OTWthemes Popping Sidebars and Widgets Light popping-sidebars-and-widgets-light permite XSS Almacenado. Este problema afecta a Popping Sidebars and Widgets Light: desde n/a hasta menor o igual a 1.27. | |
| Aplazada | Alta (7.5) | 0.46% | — | Edge-themes CineramaAI | 30/12/2025 | 7/10/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('vulnerabilidad de inclusión remota de ficheros PHP') en Edge-Themes Cinerama - un tema de WordPress para estudios de cine y cineastas cinerama permite la inclusión local de ficheros PHP. Este problema afecta a Cinerama -… | |
| Aplazada | Media (5.3) | 0.25% | — | Designthemes LMS AddonAI | 30/12/2025 | 7/10/2026 | Vulnerabilidad por falta de autorización en designthemes DesignThemes LMS Addon designthemes-lms-addon permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a DesignThemes LMS Addon: desde n/a hasta menor o igual que 2.6. | |
| Aplazada | Media (5.3) | 0.25% | — | Designthemes Homefix Elementor PortfolioAI | 30/12/2025 | 7/10/2026 | Vulnerabilidad por autorización faltante en designthemes HomeFix Elementor Portfolio homefix-ele-portfolio permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a HomeFix Elementor Portfolio: desde n/a hasta menor o igual que 1.0.1. | |
| Aplazada | Media (5.3) | 0.25% | — | Designthemes Wedesigntech PortfolioAI | 30/12/2025 | 7/10/2026 | Vulnerabilidad de autorización faltante en designthemes WeDesignTech Portfolio wedesigntech-portfolio permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WeDesignTech Portfolio: desde n/a hasta menor o igual que 1.0.2. | |
| Aplazada | Media (6.5) | 0.20% | — | Designthemes CoreAI | 30/12/2025 | 7/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en designthemes DesignThemes Core designthemes-core permite XSS basado en DOM. Este problema afecta a DesignThemes Core: desde n/a hasta menor o igual que 1.6. | |
| Aplazada | Media (6.5) | 0.19% | — | Designthemes Portfolio AddonAI | 30/12/2025 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en designthemes DesignThemes Portfolio Addon designthemes-portfolio-addon permite XSS Basado en DOM. Este problema afecta a DesignThemes Portfolio Addon: desde n/a hasta menor o igual que 1.5. | |
| Aplazada | Media (5.4) | 0.25% | — | Eagle-themes Eagle BookingAI | 30/12/2025 | 7/10/2026 | Vulnerabilidad de autorización faltante en Eagle-Themes Eagle Booking eagle-booking permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Eagle Booking: desde n/a hasta menor o igual que 1.3.4.3. | |
| Aplazada | Media (4.3) | 0.31% | — | Eagle-themes Eagle BookingAI | 30/12/2025 | 7/10/2026 | Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en Eagle-Themes Eagle Booking eagle-booking permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Eagle Booking: desde n/d hasta menor o igual que 1.3.4.3. | |
| Aplazada | Media (5.4) | 0.20% | — | Codexthemes Thegem ElementorAICodexthemes Thegem WpbakeryAI | 30/12/2025 | 17/6/2026 | Vulnerability in CodexThemes TheGem (Elementor), CodexThemes TheGem (WPBakery).This issue affects TheGem (Elementor): from n/a before 5.8.1.1; TheGem (WPBakery): from n/a before 5.8.1.1. | |
| Aplazada | Media (5.4) | 0.20% | — | Yithemes Yith Slider FOR Page BuildersAI | 24/12/2025 | 7/10/2026 | Vulnerabilidad de Autorización Faltante en YITHEMES YITH Slider for page builders yith-slider-for-page-builders permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a YITH Slider for page builders: desde n/a hasta menor o igual que 1.0.11. | |
| Aplazada | Media (5.3) | 0.25% | — | Spider-themes BBP CoreAI | 24/12/2025 | 7/10/2026 | Vulnerabilidad de Autorización faltante en Spider Themes BBP Core bbp-core permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a BBP Core: desde n/a hasta menor o igual que 1.4.1. | |
| Modificada | Media (6.5) | 0.17% | — | Hasthemes WC Builder | 24/12/2025 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en HasThemes WC Builder wc-builder permite XSS Almacenado. Este problema afecta a WC Builder: desde n/a hasta menor o igual que 1.2.0. | |
| Aplazada | Alta (7.5) | 0.36% | — | Pavothemes BookoryAI | 24/12/2025 | 7/10/2026 | Control Inadecuado del Nombre de Fichero para la Sentencia Include/Require en Programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en pavothemes Bookory bookory permite la inclusión local de ficheros PHP. Este problema afecta a Bookory: desde n/a hasta menor o igual que 2.2.7. | |
| Aplazada | Media (6.5) | 0.16% | — | Bold-themes Bold Timeline LiteAI | 24/12/2025 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en boldthemes Bold Timeline Lite bold-timeline-lite permite XSS Almacenado. Este problema afecta a Bold Timeline Lite: desde n/a hasta menor o igual que 1.2.7. | |
| Aplazada | Media (4.9) | 0.17% | — | Bdthemes Prime SliderAI | 24/12/2025 | 7/10/2026 | Vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en bdthemes Prime Slider - Addons For Elementor bdthemes-prime-slider-lite permite la falsificación de petición del lado del servidor. Este problema afecta a Prime Slider - Addons For Elementor: desde n/a hasta menor o igual que 4.0.10. | |
| Aplazada | Alta (7.5) | 0.38% | — | Codexthemes Thegem Elements ElementorAI | 23/12/2025 | 17/6/2026 | Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in CodexThemes TheGem Theme Elements (for Elementor) thegem-elements-elementor.This issue affects TheGem Theme Elements (for Elementor): from n/a through <= 5.10.5.1. | |
| Aplazada | Media (6.5) | 0.16% | — | Codexthemes Thegem Theme Elements FOR ElementorAI | 23/12/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CodexThemes TheGem Theme Elements (for Elementor) thegem-elements-elementor.This issue affects TheGem Theme Elements (for Elementor): from n/a through <= 5.10.5.1. | |
| Aplazada | Media (6.5) | 0.16% | — | Voidthemes Void Elementor Whmcs ElementsAI | 22/12/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in voidthemes Void Elementor WHMCS Elements For Elementor Page Builder void-elementor-whmcs-elements.This issue affects Void Elementor WHMCS Elements For Elementor Page Builder: from n/a through <= 2.0.1.2. | |
| Aplazada | Media (4.4) | 0.23% | — | Hasthemes WC BuilderAI | 21/12/2025 | 17/6/2026 | The WC Builder – WooCommerce Page Builder for WPBakery plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'heading_color' parameter (and multiple other styling parameters) of the `wpbforwpbakery_product_additional_information` shortcode in all versions up to, and including, 1.2.0 due to… | |
| Aplazada | Media (6.4) | 0.23% | — | Hasthemes WishsuiteAI | 21/12/2025 | 17/6/2026 | The WishSuite plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'button_text' parameter of the 'wishsuite_button' shortcode in all versions up to, and including, 1.5.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with… | |
| Aplazada | Media (6.4) | 0.29% | — | Extendthemes Colibri Page BuilderAI | 19/12/2025 | 17/6/2026 | The Colibri Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the colibri_blog_posts shortcode in all versions up to, and including, 1.0.345 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers, with… | |
| Aplazada | Media (5.4) | 0.20% | — | Sparklewpthemes Sparkle FSEAI | 18/12/2025 | 17/6/2026 | Missing Authorization vulnerability in sparklewpthemes Sparkle FSE sparkle-fse allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Sparkle FSE: from n/a through <= 1.0.9. | |
| Aplazada | Media (5.4) | 0.20% | — | Sparklewpthemes Construction LightAI | 18/12/2025 | 17/6/2026 | Missing Authorization vulnerability in sparklewpthemes Construction Light construction-light allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Construction Light: from n/a through <= 1.6.7. |