Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1874 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.1)0.53%—Bslthemes KinsleyAI6/11/202517/6/2026
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in bslthemes Kinsley kinsley allows PHP Local File Inclusion.This issue affects Kinsley: from n/a through <= 3.4.4.
AplazadaCrítica (9.3)0.36%—Rainbow-themes HistudyAI6/11/202517/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Rainbow-Themes Education WordPress Theme | HiStudy histudy allows SQL Injection.This issue affects Education WordPress Theme | HiStudy: from n/a through < 3.1.0.
AplazadaAlta (7.5)0.61%—Select-themes DessauAI6/11/202517/6/2026
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Select-Themes Dessau dessau allows PHP Local File Inclusion.This issue affects Dessau: from n/a through < 1.9.
AplazadaAlta (8.1)0.43%—Elated-themes SavoryAI6/11/20257/10/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP ('inclusión remota de ficheros' de PHP) vulnerabilidad en Elated-Themes Savory savory. Este problema afecta a Savory: desde n/a hasta menor o igual que 2.5.
AplazadaAlta (7.5)0.39%—Fuelthemes RevolutionAI6/11/20257/10/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en fuelthemes Revolution revolution. Este problema afecta a Revolution: desde n/a hasta < 2.5.8.
AplazadaAlta (7.1)0.24%—Favethemes Houzez Theme FunctionalityAI6/11/20257/10/2026
Vulnerabilidad de Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') en favethemes Houzez Theme - Functionality houzez-theme-functionality. Este problema afecta a Houzez Theme - Functionality: desde n/a hasta < 4.2.0.
AplazadaAlta (8.1)0.43%—Elated-themes AcademistAI6/11/20257/10/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Elated-Themes Academist academist. Este problema afecta a Academist: desde n/a hasta < 1.3.
AplazadaAlta (8.1)0.43%—Favethemes HouzezAI6/11/20257/10/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP ('inclusión remota de ficheros PHP') en favethemes Houzez houzez. Este problema afecta a Houzez: desde n/a hasta < 4.2.0.
AplazadaMedia (6.5)0.32%—Stylemixthemes Cost Calculator BuilderAI6/11/20257/10/2026
Vulnerabilidad de autorización faltante en Stylemix Cost Calculator Builder cost-calculator-builder. Este problema afecta a Cost Calculator Builder: desde n/a hasta menor o igual que 3.5.32.
AplazadaMedia (6.5)0.36%—Codexthemes Thegem Demo ImportAI6/11/20257/10/2026
Vulnerabilidad de autorización faltante en CodexThemes TheGem Demo Import (para WPBakery) thegem-importer. Este problema afecta a TheGem Demo Import (para WPBakery): desde n/a hasta menor o igual a 5.10.5.
AplazadaAlta (8.1)0.54%—Codexthemes Thegem Theme ElementsAI6/11/20257/10/2026
Vulnerabilidad de control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') en CodexThemes TheGem Theme Elements (for WPBakery) thegem-elements. Este problema afecta a TheGem Theme Elements (for WPBakery): desde n/a hasta menor o igual que…
AplazadaMedia (6.5)0.27%—Codexthemes Thegem Theme ElementsAI6/11/20257/10/2026
Vulnerabilidad de Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') en CodexThemes TheGem Theme Elements (for WPBakery) thegem-elements. Este problema afecta a TheGem Theme Elements (for WPBakery): desde n/a hasta menor o igual que 5.10.5.1.
AplazadaAlta (7.1)0.30%—Codex-themes ThegemAI6/11/20257/10/2026
Neutralización Inadecuada de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en CodexThemes TheGem (Elementor) thegem-elementor. Este problema afecta a TheGem (Elementor): desde n/d hasta menor o igual que 5.10.5.1.
AplazadaMedia (6.5)0.21%—Codexthemes Thegem ElementorAI6/11/20257/10/2026
Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en CodexThemes TheGem (Elementor) thegem-elementor. Este problema afecta a TheGem (Elementor): desde n/a hasta menor o igual que 5.10.5.
AplazadaMedia (6.5)0.21%—Codex-themes ThegemAI6/11/20257/10/2026
Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en CodexThemes TheGem thegem. Este problema afecta a TheGem: desde n/a hasta menor o igual que 5.10.5.
AplazadaMedia (5.3)0.27%—Jthemes ImeventAI6/11/20257/10/2026
Vulnerabilidad de autorización faltante en Jthemes imEvent imevent permite Acceder a Funcionalidades No Restringidas Adecuadamente por ACLs. Este problema afecta a imEvent: desde n/a hasta menor o igual que 3.4.0.
AplazadaAlta (7.1)0.24%—Exthemes WootourAI6/11/20257/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Ex-Themes WooTour woo-tour permite XSS Reflejado. Este problema afecta a WooTour: desde n/a hasta menor o igual que 3.6.3.
ModificadaAlta (8.5)0.33%—Axiomthemes Smartseo6/11/20257/10/2026
Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') vulnerabilidad en axiomthemes smart SEO smartSEO permite la inyección SQL. Este problema afecta a smart SEO: desde n/a hasta menor o igual que 4.0.
AnalizadaCrítica (9.8)0.81%—Hasthemes Shoplentor4/11/202517/6/2026
The ShopLentor – WooCommerce Builder for Elementor & Gutenberg +21 Modules – All in One Solution (formerly WooLentor) plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including, 3.2.5 via the 'load_template' function. This makes it possible for unauthenticated attackers to include…
AplazadaAlta (7.6)0.28%—Stylemixthemes Masterstudy LMSAI31/10/202517/6/2026
Una vulnerabilidad de Neutralización incorrecta de elementos especiales utilizados en un comando SQL (inyección SQL) en Stylemix MasterStudy LMS masterstudy-lms-learning-management-system permite inyección SQL ciega. Este problema afecta a MasterStudy LMS: desde n/a hasta menor igual que 3.6.27.
AplazadaAlta (7.5)0.42%—Stylemixthemes MasterstudyAI31/10/202517/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP, vulnerabilidad ('Inclusión Remota de Ficheros PHP') en StylemixThemes Masterstudy masterstudy permite inclusión local de ficheros PHP. Este problema afecta a Masterstudy: desde n/a hasta &lt; 4.8.126.
AplazadaMedia (6.5)0.17%—Stylemixthemes Consulting Elementor WidgetsAI31/10/202517/6/2026
Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('Cross-site Scripting') vulnerabilidad en StylemixThemes Consulting Elementor Widgets consulting-elementor-widgets permite XSS basado en DOM. Este problema afecta a Consulting Elementor Widgets: desde n/a hasta menor igual que 1.4.2.
AplazadaAlta (7.5)0.39%—Stylemixthemes Consulting Elementor WidgetsAI31/10/202517/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión remota de ficheros PHP') en StylemixThemes Consulting Elementor Widgets consulting-elementor-widgets permite inclusión local de ficheros PHP. Este problema afecta a Consulting Elementor Widgets: desde n/a hasta…
AplazadaAlta (7.5)0.42%—Stylemixthemes ConsultingAI31/10/202517/6/2026
La vulnerabilidad de Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión Remota de Ficheros PHP') en StylemixThemes Consulting consulting permite la Inclusión local de ficheros PHP. Este problema afecta a Consulting: desde n/a hasta &lt; 6.7.5.
AplazadaMedia (6.4)0.20%—Creativethemes Blocksy CompanionAI30/10/20258/10/2026
El plugin Blocksy Companion para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'blocksy_newsletter_subscribe' del plugin en todas las versiones hasta la 2.1.14, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el…