Vulnerabilities in ThemeREX

187 results
Vexday analysis

Com 183 CVEs catalogadas e 58 surgidas nos últimos 90 dias, o volume recente de vulnerabilidades nos produtos ThemeREX indica um ritmo elevado de descobertas que merece atenção contínua. Das falhas mapeadas, 24 são classificadas como críticas, embora nenhuma conste no catálogo CISA KEV — taxa abaixo da média geral do catálogo —, e nenhuma possua PoC pública conhecida, o que reduz o risco imediato de exploração em massa. O tipo de falha mais comum é CWE-98 (Remote File Inclusion), categoria que, quando explorada, pode permitir execução remota de código e comprometimento integral de instâncias afetadas. A CVE mais perigosa ativa no momento, CVE-2024-13448, apresenta EPSS de 0,0088, sugerindo baixa probabilidade de exploração ativa no curto prazo, mas o padrão estrutural de falhas de inclusão remota recomenda priorização de correções e revisão de configurações de servidor em ambientes que utilizem temas ou plugins desse vendor.

CVE-2026-28057HIGHWordPress Mandala theme <= 2.8 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-27994HIGHWordPress Tediss theme <= 1.2.4 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28017HIGHWordPress Green Thumb theme <= 1.1.12 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28058HIGHWordPress Dixon theme <= 1.4.2.1 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-27996HIGHWordPress Lingvico theme <= 1.0.14 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28088HIGHWordPress Aqualots theme <= 1.1.6 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28053HIGHWordPress Miller theme <= 1.3.3 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28065HIGHWordPress Eject theme <= 2.17 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-27989HIGHWordPress Quanzo theme <= 1.0.10 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28022HIGHWordPress Foodie theme <= 1.14 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28062HIGHWordPress Happy Baby theme <= 1.2.12 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28013HIGHWordPress Kratz theme <= 1.0.12 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-27991HIGHWordPress Avventure theme <= 1.1.12 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28091HIGHWordPress Coleo theme <= 1.1.7 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28086HIGHWordPress Run Gran theme <= 2.0 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28069HIGHWordPress Le Truffe theme <= 1.1.7 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28092HIGHWordPress Sounder theme <= 1.3.11 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28015HIGHWordPress ShiftCV theme <= 3.0.14 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28027HIGHWordPress Kayon theme <= 1.3 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28054HIGHWordPress Legal Stone theme <= 1.2.11 - Local File Inclusion vulnerabilityEPSS 0.4%