Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1874 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.1) | 0.53% | — | Bslthemes KinsleyAI | 6/11/2025 | 17/6/2026 | Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in bslthemes Kinsley kinsley allows PHP Local File Inclusion.This issue affects Kinsley: from n/a through <= 3.4.4. | |
| Aplazada | Crítica (9.3) | 0.36% | — | Rainbow-themes HistudyAI | 6/11/2025 | 17/6/2026 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Rainbow-Themes Education WordPress Theme | HiStudy histudy allows SQL Injection.This issue affects Education WordPress Theme | HiStudy: from n/a through < 3.1.0. | |
| Aplazada | Alta (7.5) | 0.61% | — | Select-themes DessauAI | 6/11/2025 | 17/6/2026 | Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Select-Themes Dessau dessau allows PHP Local File Inclusion.This issue affects Dessau: from n/a through < 1.9. | |
| Aplazada | Alta (8.1) | 0.43% | — | Elated-themes SavoryAI | 6/11/2025 | 7/10/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP ('inclusión remota de ficheros' de PHP) vulnerabilidad en Elated-Themes Savory savory. Este problema afecta a Savory: desde n/a hasta menor o igual que 2.5. | |
| Aplazada | Alta (7.5) | 0.39% | — | Fuelthemes RevolutionAI | 6/11/2025 | 7/10/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en fuelthemes Revolution revolution. Este problema afecta a Revolution: desde n/a hasta < 2.5.8. | |
| Aplazada | Alta (7.1) | 0.24% | — | Favethemes Houzez Theme FunctionalityAI | 6/11/2025 | 7/10/2026 | Vulnerabilidad de Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') en favethemes Houzez Theme - Functionality houzez-theme-functionality. Este problema afecta a Houzez Theme - Functionality: desde n/a hasta < 4.2.0. | |
| Aplazada | Alta (8.1) | 0.43% | — | Elated-themes AcademistAI | 6/11/2025 | 7/10/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Elated-Themes Academist academist. Este problema afecta a Academist: desde n/a hasta < 1.3. | |
| Aplazada | Alta (8.1) | 0.43% | — | Favethemes HouzezAI | 6/11/2025 | 7/10/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP ('inclusión remota de ficheros PHP') en favethemes Houzez houzez. Este problema afecta a Houzez: desde n/a hasta < 4.2.0. | |
| Aplazada | Media (6.5) | 0.32% | — | Stylemixthemes Cost Calculator BuilderAI | 6/11/2025 | 7/10/2026 | Vulnerabilidad de autorización faltante en Stylemix Cost Calculator Builder cost-calculator-builder. Este problema afecta a Cost Calculator Builder: desde n/a hasta menor o igual que 3.5.32. | |
| Aplazada | Media (6.5) | 0.36% | — | Codexthemes Thegem Demo ImportAI | 6/11/2025 | 7/10/2026 | Vulnerabilidad de autorización faltante en CodexThemes TheGem Demo Import (para WPBakery) thegem-importer. Este problema afecta a TheGem Demo Import (para WPBakery): desde n/a hasta menor o igual a 5.10.5. | |
| Aplazada | Alta (8.1) | 0.54% | — | Codexthemes Thegem Theme ElementsAI | 6/11/2025 | 7/10/2026 | Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') en CodexThemes TheGem Theme Elements (for WPBakery) thegem-elements. Este problema afecta a TheGem Theme Elements (for WPBakery): desde n/a hasta menor o igual que… | |
| Aplazada | Media (6.5) | 0.27% | — | Codexthemes Thegem Theme ElementsAI | 6/11/2025 | 7/10/2026 | Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en CodexThemes TheGem Theme Elements (for WPBakery) thegem-elements. Este problema afecta a TheGem Theme Elements (for WPBakery): desde n/a hasta menor o igual que 5.10.5.1. | |
| Aplazada | Alta (7.1) | 0.30% | — | Codex-themes ThegemAI | 6/11/2025 | 7/10/2026 | Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en CodexThemes TheGem (Elementor) thegem-elementor. Este problema afecta a TheGem (Elementor): desde n/d hasta menor o igual que 5.10.5.1. | |
| Aplazada | Media (6.5) | 0.21% | — | Codexthemes Thegem ElementorAI | 6/11/2025 | 7/10/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en CodexThemes TheGem (Elementor) thegem-elementor. Este problema afecta a TheGem (Elementor): desde n/a hasta menor o igual que 5.10.5. | |
| Aplazada | Media (6.5) | 0.21% | — | Codex-themes ThegemAI | 6/11/2025 | 7/10/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en CodexThemes TheGem thegem. Este problema afecta a TheGem: desde n/a hasta menor o igual que 5.10.5. | |
| Aplazada | Media (5.3) | 0.27% | — | Jthemes ImeventAI | 6/11/2025 | 7/10/2026 | Vulnerabilidad de autorización faltante en Jthemes imEvent imevent permite Acceder a Funcionalidades No Restringidas Adecuadamente por ACLs. Este problema afecta a imEvent: desde n/a hasta menor o igual que 3.4.0. | |
| Aplazada | Alta (7.1) | 0.24% | — | Exthemes WootourAI | 6/11/2025 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Ex-Themes WooTour woo-tour permite XSS Reflejado. Este problema afecta a WooTour: desde n/a hasta menor o igual que 3.6.3. | |
| Modificada | Alta (8.5) | 0.33% | — | Axiomthemes Smartseo | 6/11/2025 | 7/10/2026 | Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') vulnerabilidad en axiomthemes smart SEO smartSEO permite la inyección SQL. Este problema afecta a smart SEO: desde n/a hasta menor o igual que 4.0. | |
| Analizada | Crítica (9.8) | 0.81% | — | Hasthemes Shoplentor | 4/11/2025 | 17/6/2026 | The ShopLentor – WooCommerce Builder for Elementor & Gutenberg +21 Modules – All in One Solution (formerly WooLentor) plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 3.2.5 via the 'load_template' function. This makes it possible for unauthenticated attackers to include… | |
| Aplazada | Alta (7.6) | 0.28% | — | Stylemixthemes Masterstudy LMSAI | 31/10/2025 | 17/6/2026 | Una vulnerabilidad de Neutralización incorrecta de elementos especiales utilizados en un comando SQL (inyección SQL) en Stylemix MasterStudy LMS masterstudy-lms-learning-management-system permite inyección SQL ciega. Este problema afecta a MasterStudy LMS: desde n/a hasta menor igual que 3.6.27. | |
| Aplazada | Alta (7.5) | 0.42% | — | Stylemixthemes MasterstudyAI | 31/10/2025 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP, vulnerabilidad ('Inclusión Remota de Ficheros PHP') en StylemixThemes Masterstudy masterstudy permite inclusión local de ficheros PHP. Este problema afecta a Masterstudy: desde n/a hasta < 4.8.126. | |
| Aplazada | Media (6.5) | 0.17% | — | Stylemixthemes Consulting Elementor WidgetsAI | 31/10/2025 | 17/6/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('Cross-site Scripting') vulnerabilidad en StylemixThemes Consulting Elementor Widgets consulting-elementor-widgets permite XSS basado en DOM. Este problema afecta a Consulting Elementor Widgets: desde n/a hasta menor igual que 1.4.2. | |
| Aplazada | Alta (7.5) | 0.39% | — | Stylemixthemes Consulting Elementor WidgetsAI | 31/10/2025 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión remota de ficheros PHP') en StylemixThemes Consulting Elementor Widgets consulting-elementor-widgets permite inclusión local de ficheros PHP. Este problema afecta a Consulting Elementor Widgets: desde n/a hasta… | |
| Aplazada | Alta (7.5) | 0.42% | — | Stylemixthemes ConsultingAI | 31/10/2025 | 17/6/2026 | La vulnerabilidad de Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión Remota de Ficheros PHP') en StylemixThemes Consulting consulting permite la Inclusión local de ficheros PHP. Este problema afecta a Consulting: desde n/a hasta < 6.7.5. | |
| Aplazada | Media (6.4) | 0.20% | — | Creativethemes Blocksy CompanionAI | 30/10/2025 | 8/10/2026 | El plugin Blocksy Companion para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'blocksy_newsletter_subscribe' del plugin en todas las versiones hasta la 2.1.14, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el… |