Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1870 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.1) | 0.56% | — | Mikado-themes AmfissaAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en Mikado-Themes Amfissa amfissa permite la inclusión local de ficheros PHP. Este problema afecta a Amfissa: desde n/a hasta <= 1.1. | |
| Aplazada | Alta (8.1) | 0.56% | — | Mikado-themes EmaurriAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en programa PHP, vulnerabilidad de 'inclusión remota de ficheros PHP' en Mikado-Themes Emaurri emaurri permite la inclusión local de ficheros PHP. Este problema afecta a Emaurri: desde n/a hasta <= 1.0.1. | |
| Aplazada | Alta (8.1) | 0.56% | — | Mikado-themes MultiofficeAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en Mikado-Themes MultiOffice multioffice permite la inclusión local de ficheros PHP. Este problema afecta a MultiOffice: desde n/a hasta <= 1.2. | |
| Aplazada | Alta (8.1) | 0.56% | — | Mikado-themes LuxedriveAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP, vulnerabilidad ('Inclusión Remota de Ficheros PHP') en Mikado-Themes LuxeDrive luxedrive permite la Inclusión Local de Ficheros PHP. Este problema afecta a LuxeDrive: desde n/a hasta <= 1.0. | |
| Aplazada | Alta (8.1) | 0.56% | — | Mikado-themes BelfortAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión remota de ficheros PHP') vulnerabilidad en Mikado-Themes Belfort belfort permite la inclusión local de ficheros PHP. Este problema afecta a Belfort: desde n/a hasta <= 1.0. | |
| Aplazada | Alta (8.1) | 0.56% | — | Elated-themes THE Aisle CoreAI | 25/3/2026 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') en Elated-Themes The Aisle Core theaisle-core permite la inclusión local de ficheros PHP. Este problema afecta a The Aisle Core: desde n/a hasta <= 2.0.5. | |
| Aplazada | Alta (8.1) | 0.56% | — | Mikado-themes Curly CoreAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('inclusión remota de ficheros PHP') vulnerabilidad en Mikado-Themes Curly Core curly-core permite la inclusión local de ficheros PHP. Este problema afecta a Curly Core: desde n/a hasta <= 2.1.6. | |
| Aplazada | Alta (8.8) | 0.52% | — | Sbthemes Woocommerce Infinite ScrollAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en sbthemes WooCommerce Infinite Scroll sb-woocommerce-infinite-scroll permite la inyección de objetos. Este problema afecta a WooCommerce Infinite Scroll: desde n/a hasta <= 1.6.2. | |
| Aplazada | Alta (7.1) | 0.25% | — | Purethemes Listeo CoreAI | 25/3/2026 | 17/6/2026 | Neutralización Inadecuada de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en purethemes Listeo Core listeo-core permite XSS Reflejado. Este problema afecta a Listeo Core: desde n/a hasta <= 2.0.21. | |
| Aplazada | Media (6.3) | 0.26% | — | Liquidthemes AVE CoreAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en LiquidThemes Ave Core ave-core permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Ave Core: desde n/a hasta <= 2.9.1. | |
| Aplazada | Alta (8.1) | 0.56% | — | Select-themes MomentsAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión Remota de Ficheros PHP') en Select-Themes Moments moments permite la Inclusión Local de Ficheros PHP. Este problema afecta a Moments: desde n/a hasta <= 2.2. | |
| Aplazada | Alta (8.1) | 0.56% | — | Select-themes MixtapeAI | 25/3/2026 | 17/6/2026 | La vulnerabilidad de Control inadecuado del nombre de fichero para la declaración Include/Require en un programa PHP ('Inclusión Remota de Ficheros PHP') en Select-Themes Mixtape mixtape permite la Inclusión Local de Ficheros PHP. Este problema afecta a Mixtape: desde n/a hasta <= 2.1. | |
| Aplazada | Media (6.5) | 0.37% | — | Mvpthemes THE LeagueAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de Autorización Faltante en MVPThemes The League the-league permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a The League: desde n/a hasta <= 4.4.1. | |
| Aplazada | Alta (8.1) | 0.40% | — | Jwsthemes IdealautoAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión remota de ficheros PHP') vulnerabilidad en jwsthemes IdealAuto idealauto permite la inclusión local de ficheros PHP. Este problema afecta a IdealAuto: desde n/a hasta < 3.8.6. | |
| Aplazada | Alta (8.1) | 0.40% | — | Jwsthemes LovedateAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP (vulnerabilidad de 'inclusión remota de ficheros PHP') en jwsthemes LoveDate lovedate permite la inclusión local de ficheros PHP. Este problema afecta a LoveDate: desde n/a hasta < 3.8.6. | |
| Aplazada | Alta (8.1) | 0.40% | — | Jwsthemes FeedyAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('PHP inclusión remota de ficheros') vulnerabilidad en jwsthemes Feedy feedy permite PHP inclusión local de ficheros. Este problema afecta a Feedy: desde n/a hasta < 2.1.5. | |
| Aplazada | Alta (8.1) | 0.40% | — | Jwsthemes StreamvidAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP, vulnerabilidad de 'inclusión remota de ficheros PHP', en jwsthemes StreamVid streamvid permite la inclusión local de ficheros PHP. Este problema afecta a StreamVid: desde n/a hasta < 6.8.6. | |
| Aplazada | Alta (7.1) | 0.18% | — | Kutethemes BoutiqueAI | 25/3/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en kutethemes Boutique kute-boutique permite XSS Reflejado. Este problema afecta a Boutique: desde n/a hasta < 2.4.6. | |
| Aplazada | Alta (7.1) | 0.18% | — | Uixthemes Motta-addonsAI | 25/3/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en uixthemes Motta Addons motta-addons permite XSS Reflejado. Este problema afecta a Motta Addons: desde n/a hasta < 1.6.1. | |
| Aplazada | Media (6.5) | 0.24% | — | Rarathemes Education ZoneAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en raratheme Education Zone education-zone permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Education Zone: desde n/a hasta <= 1.3.8. | |
| Aplazada | Media (6.5) | 0.27% | — | Elated-themes Elated ListingAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de Autorización faltante en Elated-Themes Elated Listing eltd-listing permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Elated Listing: desde n/a hasta <= 1.4. | |
| Aplazada | Crítica (9.8) | 0.32% | — | Elated-themes Search AND GOAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de Asignación de Privilegios Incorrecta en Elated-Themes Search & Go searchgo permite la escalada de privilegios. Este problema afecta a Search & Go: desde n/a hasta <= 2.8. | |
| Aplazada | Media (6.4) | 0.24% | — | Bdthemes Ultimate Post KITAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de Autorización Faltante en bdthemes Ultimate Post Kit ultimate-post-kit permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a Ultimate Post Kit: desde n/a hasta <= 4.0.21. | |
| Aplazada | Alta (8.1) | 0.41% | — | Ancorathemes WizorsAIPHPAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP, la vulnerabilidad de 'inclusión remota de ficheros de PHP' en AncoraThemes Wizor's wizors-investments permite la inclusión local de ficheros de PHP. Este problema afecta a Wizor's: desde n/a hasta <= 2.12. | |
| Aplazada | Alta (8.1) | 0.52% | — | Ancrathemes VegadaysAI | 25/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración Include/Require en el programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en AncoraThemes VegaDays vegadays permite la Inclusión Local de Ficheros PHP. Este problema afecta a VegaDays: desde n/a hasta <= 1.2.0. |