Vulnerabilities in ThemeREX

187 results
Vexday analysis

Com 183 CVEs catalogadas e 58 surgidas nos últimos 90 dias, o volume recente de vulnerabilidades nos produtos ThemeREX indica um ritmo elevado de descobertas que merece atenção contínua. Das falhas mapeadas, 24 são classificadas como críticas, embora nenhuma conste no catálogo CISA KEV — taxa abaixo da média geral do catálogo —, e nenhuma possua PoC pública conhecida, o que reduz o risco imediato de exploração em massa. O tipo de falha mais comum é CWE-98 (Remote File Inclusion), categoria que, quando explorada, pode permitir execução remota de código e comprometimento integral de instâncias afetadas. A CVE mais perigosa ativa no momento, CVE-2024-13448, apresenta EPSS de 0,0088, sugerindo baixa probabilidade de exploração ativa no curto prazo, mas o padrão estrutural de falhas de inclusão remota recomenda priorização de correções e revisão de configurações de servidor em ambientes que utilizem temas ou plugins desse vendor.

CVE-2026-28033HIGHWordPress Edifice theme <= 1.8 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-27993HIGHWordPress Aldo theme <= 1.0.10 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28068HIGHWordPress Rhythmo theme <= 1.3.4 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28016HIGHWordPress Luxury Wine theme <= 1.1.14 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28034HIGHWordPress Progress theme <= 1.2 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28059HIGHWordPress Dermatology Clinic theme <= 1.4.3 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-27990HIGHWordPress ConFix theme <= 1.013 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28094HIGHWordPress RexCoin theme <= 1.2.6 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28061HIGHWordPress Tiger Claw theme <= 1.1.14 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28026HIGHWordPress Motorix theme <= 1.6 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28049HIGHWordPress Police Department theme <= 2.17 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28019HIGHWordPress Manoir theme <= 1.11 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28028HIGHWordPress MoneyFlow theme <= 1.0 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28020HIGHWordPress Chroma theme <= 1.11 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28095HIGHWordPress Marcell theme <= 1.2.14 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28025HIGHWordPress Stargaze theme <= 1.5 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28009HIGHWordPress DroneX theme <= 1.1.12 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28097HIGHWordPress Artrium theme <= 1.0.14 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-28031HIGHWordPress Invetex theme <= 2.18 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2026-27986HIGHWordPress OsTende theme <= 1.4.3 - Local File Inclusion vulnerabilityEPSS 0.4%