Vulnerabilities in axiomthemes

98 results
Vexday analysis

O portfólio de vulnerabilidades da AxiomThemes reúne 85 CVEs catalogadas, das quais 7 são classificadas como críticas — um volume que merece atenção contínua mesmo que nenhuma esteja atualmente listada no catálogo CISA KEV, mantendo a taxa de exploração ativa abaixo da média geral do catálogo. A ausência de PoCs públicas e de novas vulnerabilidades nos últimos 90 dias reduz a pressão imediata de remediação, mas não elimina o risco estrutural. O tipo de falha mais recorrente é CWE-98 (Remote File Inclusion), que historicamente permite execução de código arbitrário quando explorada com sucesso e exige controles rigorosos sobre inclusão de arquivos em ambientes PHP. A CVE mais perigosa no momento, CVE-2025-60226, apresenta EPSS de 0,0053, indicando baixa probabilidade de exploração ativa no curto prazo, mas deve ser acompanhada dado o padrão de falhas do vendor.

CVE-2025-60061HIGHWordPress Kicker theme <= 2.2.0 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-60064HIGHWordPress Renewal theme <= 1.2.2 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-58709HIGHWordPress Legacy theme <= 1.9 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-60067HIGHWordPress Giardino theme <= 1.1.10 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-60066HIGHWordPress Katelyn theme <= 1.0.10 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-58925HIGHWordPress Neptunus theme <= 1.0.11 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-60050HIGHWordPress Panda theme <= 1.21 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-60065HIGHWordPress Pinevale theme <= 1.0.14 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-53445HIGHWordPress Catwalk theme <= 1.4 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-58894HIGHWordPress Good Mood theme <= 1.16 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-58706HIGHWordPress Woo Hoo theme <= 1.25 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-58946HIGHWordPress Vocal theme <= 1.12 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-53439HIGHWordPress Harper theme <= 1.13 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-60048HIGHWordPress Tripster theme <= 1.0.10 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-60049HIGHWordPress Soleil theme <= 1.17 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-60059HIGHWordPress smart SEO theme <= 2.12 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-58947HIGHWordPress Athos theme <= 1.9 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-58893HIGHWordPress Alright theme <= 1.6.1 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-58941HIGHWordPress Fabric theme <= 1.5.0 - Local File Inclusion vulnerabilityEPSS 0.4%CVE-2025-60047HIGHWordPress IPharm theme <= 1.2.3 - Local File Inclusion vulnerabilityEPSS 0.4%