Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1870 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.1)0.56%—Mikado-themes AmfissaAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Mikado-Themes Amfissa amfissa permite la inclusión local de ficheros PHP. Este problema afecta a Amfissa: desde n/a hasta <= 1.1.
AplazadaAlta (8.1)0.56%—Mikado-themes EmaurriAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP, vulnerabilidad de 'inclusión remota de ficheros PHP' en Mikado-Themes Emaurri emaurri permite la inclusión local de ficheros PHP. Este problema afecta a Emaurri: desde n/a hasta <= 1.0.1.
AplazadaAlta (8.1)0.56%—Mikado-themes MultiofficeAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en Mikado-Themes MultiOffice multioffice permite la inclusión local de ficheros PHP. Este problema afecta a MultiOffice: desde n/a hasta <= 1.2.
AplazadaAlta (8.1)0.56%—Mikado-themes LuxedriveAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP, vulnerabilidad ('Inclusión Remota de Ficheros PHP') en Mikado-Themes LuxeDrive luxedrive permite la Inclusión Local de Ficheros PHP. Este problema afecta a LuxeDrive: desde n/a hasta <= 1.0.
AplazadaAlta (8.1)0.56%—Mikado-themes BelfortAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión remota de ficheros PHP') vulnerabilidad en Mikado-Themes Belfort belfort permite la inclusión local de ficheros PHP. Este problema afecta a Belfort: desde n/a hasta <= 1.0.
AplazadaAlta (8.1)0.56%—Elated-themes THE Aisle CoreAI25/3/202617/6/2026
La vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') en Elated-Themes The Aisle Core theaisle-core permite la inclusión local de ficheros PHP. Este problema afecta a The Aisle Core: desde n/a hasta <= 2.0.5.
AplazadaAlta (8.1)0.56%—Mikado-themes Curly CoreAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en Mikado-Themes Curly Core curly-core permite la inclusión local de ficheros PHP. Este problema afecta a Curly Core: desde n/a hasta <= 2.1.6.
AplazadaAlta (8.8)0.52%—Sbthemes Woocommerce Infinite ScrollAI25/3/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en sbthemes WooCommerce Infinite Scroll sb-woocommerce-infinite-scroll permite la inyección de objetos. Este problema afecta a WooCommerce Infinite Scroll: desde n/a hasta <= 1.6.2.
AplazadaAlta (7.1)0.25%—Purethemes Listeo CoreAI25/3/202617/6/2026
Neutralización Inadecuada de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en purethemes Listeo Core listeo-core permite XSS Reflejado. Este problema afecta a Listeo Core: desde n/a hasta <= 2.0.21.
AplazadaMedia (6.3)0.26%—Liquidthemes AVE CoreAI25/3/202617/6/2026
Vulnerabilidad de autorización faltante en LiquidThemes Ave Core ave-core permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ave Core: desde n/a hasta <= 2.9.1.
AplazadaAlta (8.1)0.56%—Select-themes MomentsAI25/3/202617/6/2026
Vulnerabilidad de Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión Remota de Ficheros PHP') en Select-Themes Moments moments permite la Inclusión Local de Ficheros PHP. Este problema afecta a Moments: desde n/a hasta <= 2.2.
AplazadaAlta (8.1)0.56%—Select-themes MixtapeAI25/3/202617/6/2026
La vulnerabilidad de Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión Remota de Ficheros PHP') en Select-Themes Mixtape mixtape permite la Inclusión Local de Ficheros PHP. Este problema afecta a Mixtape: desde n/a hasta <= 2.1.
AplazadaMedia (6.5)0.37%—Mvpthemes THE LeagueAI25/3/202617/6/2026
Vulnerabilidad de Autorización Faltante en MVPThemes The League the-league permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a The League: desde n/a hasta <= 4.4.1.
AplazadaAlta (8.1)0.40%—Jwsthemes IdealautoAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') vulnerabilidad en jwsthemes IdealAuto idealauto permite la inclusión local de ficheros PHP. Este problema afecta a IdealAuto: desde n/a hasta < 3.8.6.
AplazadaAlta (8.1)0.40%—Jwsthemes LovedateAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en jwsthemes LoveDate lovedate permite la inclusión local de ficheros PHP. Este problema afecta a LoveDate: desde n/a hasta < 3.8.6.
AplazadaAlta (8.1)0.40%—Jwsthemes FeedyAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('PHP inclusión remota de ficheros') vulnerabilidad en jwsthemes Feedy feedy permite PHP inclusión local de ficheros. Este problema afecta a Feedy: desde n/a hasta < 2.1.5.
AplazadaAlta (8.1)0.40%—Jwsthemes StreamvidAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP, vulnerabilidad de 'inclusión remota de ficheros PHP', en jwsthemes StreamVid streamvid permite la inclusión local de ficheros PHP. Este problema afecta a StreamVid: desde n/a hasta < 6.8.6.
AplazadaAlta (7.1)0.18%—Kutethemes BoutiqueAI25/3/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en kutethemes Boutique kute-boutique permite XSS Reflejado. Este problema afecta a Boutique: desde n/a hasta < 2.4.6.
AplazadaAlta (7.1)0.18%—Uixthemes Motta-addonsAI25/3/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en uixthemes Motta Addons motta-addons permite XSS Reflejado. Este problema afecta a Motta Addons: desde n/a hasta < 1.6.1.
AplazadaMedia (6.5)0.24%—Rarathemes Education ZoneAI25/3/202617/6/2026
Vulnerabilidad de autorización faltante en raratheme Education Zone education-zone permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Education Zone: desde n/a hasta <= 1.3.8.
AplazadaMedia (6.5)0.27%—Elated-themes Elated ListingAI25/3/202617/6/2026
Vulnerabilidad de Autorización faltante en Elated-Themes Elated Listing eltd-listing permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Elated Listing: desde n/a hasta <= 1.4.
AplazadaCrítica (9.8)0.32%—Elated-themes Search AND GOAI25/3/202617/6/2026
Vulnerabilidad de Asignación de Privilegios Incorrecta en Elated-Themes Search & Go searchgo permite la escalada de privilegios. Este problema afecta a Search & Go: desde n/a hasta <= 2.8.
AplazadaMedia (6.4)0.24%—Bdthemes Ultimate Post KITAI25/3/202617/6/2026
Vulnerabilidad de Autorización Faltante en bdthemes Ultimate Post Kit ultimate-post-kit permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a Ultimate Post Kit: desde n/a hasta <= 4.0.21.
AplazadaAlta (8.1)0.41%—Ancorathemes WizorsAIPHPAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP, la vulnerabilidad de 'inclusión remota de ficheros de PHP' en AncoraThemes Wizor's wizors-investments permite la inclusión local de ficheros de PHP. Este problema afecta a Wizor's: desde n/a hasta <= 2.12.
AplazadaAlta (8.1)0.52%—Ancrathemes VegadaysAI25/3/202617/6/2026
Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en AncoraThemes VegaDays vegadays permite la Inclusión Local de Ficheros PHP. Este problema afecta a VegaDays: desde n/a hasta <= 1.2.0.