Vulnerabilidades em ThemeREX

187 resultados
Análise Vexday

Com 183 CVEs catalogadas e 58 surgidas nos últimos 90 dias, o volume recente de vulnerabilidades nos produtos ThemeREX indica um ritmo elevado de descobertas que merece atenção contínua. Das falhas mapeadas, 24 são classificadas como críticas, embora nenhuma conste no catálogo CISA KEV — taxa abaixo da média geral do catálogo —, e nenhuma possua PoC pública conhecida, o que reduz o risco imediato de exploração em massa. O tipo de falha mais comum é CWE-98 (Remote File Inclusion), categoria que, quando explorada, pode permitir execução remota de código e comprometimento integral de instâncias afetadas. A CVE mais perigosa ativa no momento, CVE-2024-13448, apresenta EPSS de 0,0088, sugerindo baixa probabilidade de exploração ativa no curto prazo, mas o padrão estrutural de falhas de inclusão remota recomenda priorização de correções e revisão de configurações de servidor em ambientes que utilizem temas ou plugins desse vendor.

CVE-2026-22504HIGHWordPress ProLingua theme <= 1.1.12 - Local File Inclusion vulnerabilityEPSS 0.5%CVE-2026-22494HIGHWordPress Good Homes theme <= 1.3.13 - Local File Inclusion vulnerabilityEPSS 0.5%CVE-2025-53335HIGHWordPress Berger theme <= 1.1.1 - Local File Inclusion vulnerabilityEPSS 0.5%CVE-2026-22443HIGHWordPress Alliance theme <= 3.1.1 - Local File Inclusion vulnerabilityEPSS 0.5%CVE-2026-22452HIGHWordPress Hoverex theme <= 1.5.10 - Local File Inclusion vulnerabilityEPSS 0.5%CVE-2025-49890CRITICALWordPress Organic Beauty Theme <= 1.4.6 - PHP Object Injection VulnerabilityEPSS 0.5%CVE-2026-27084CRITICALWordPress Buisson theme <= 1.1.11 - PHP Object Injection vulnerabilityEPSS 0.5%CVE-2026-22324HIGHWordPress Melania theme <= 2.5.0 - Local File Inclusion vulnerabilityEPSS 0.5%CVE-2026-28006HIGHWordPress Yungen theme <= 1.0.12 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-69113HIGHWordPress Nexio theme <= 1.10.0 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-69124HIGHWordPress Especio theme <= 1.0 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-69120HIGHWordPress Dazzle theme <= 1.0.0 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-69109HIGHWordPress Raider Spirit theme <= 1.1.2 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-69172HIGHWordPress Resurs theme <= 1.3 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-69107HIGHWordPress Rosaleen theme <= 2.8 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-69114HIGHWordPress MaxiNet theme <= 1.2.10 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-69150HIGHWordPress Medeus theme <= 1.14 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-69167HIGHWordPress Eros theme <= 1.3 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-69162HIGHWordPress Grecko theme <= 5.17 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-69159HIGHWordPress Printo theme <= 1.11 - Local File Inclusion vulnerabilityEPSS 0.4%