Soledad

PenciDesign · 12 CVEs

CVE-2026-27069
MEDIUM

WordPress Soledad theme <= 8.7.2 - Cross Site Scripting (XSS) vulnerability

Feb 19, 2026

CVE-2025-64188
CRITICAL

WordPress Soledad theme <= 8.6.9 - Privilege Escalation vulnerability

Dec 18, 2025

CVE-2025-68066
HIGH

WordPress Soledad theme <= 8.7.0 - Local File Inclusion vulnerability

Dec 16, 2025

CVE-2025-59588
HIGH

WordPress Soledad Theme <= 8.6.8 - Local File Inclusion Vulnerability

Sep 22, 2025

CVE-2025-59589
MEDIUM

WordPress Soledad Theme <= 8.6.8 - Cross Site Scripting (XSS) Vulnerability

Sep 22, 2025

CVE-2025-8143
MEDIUM

Soledad <= 8.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'pcsml_smartlists_h'

Aug 16, 2025

CVE-2025-8105
HIGH

Soledad <= 8.6.7 - Unauthenticated Arbitrary Shortcode Execution

Aug 16, 2025

CVE-2025-8142
HIGH

Soledad <= 8.6.7 - Authenticated (Contributor+) Local File Inclusion via 'header_layout'

Aug 16, 2025

CVE-2024-11289
HIGH

Soledad <= 8.5.9 - Unauthenticated Limited Local File Inclusion

Dec 6, 2024

CVE-2024-31369
MEDIUM

WordPress Soledad theme <= 8.4.2 - Cross Site Request Forgery (CSRF) vulnerability

Apr 9, 2024

CVE-2024-31368
MEDIUM

WordPress Soledad theme <= 8.4.2 - Unauthenticated Broken Access Control vulnerability

Apr 9, 2024

CVE-2024-31367
HIGH

WordPress Soledad theme <= 8.4.2 - Authenticated Broken Access Control vulnerability

Apr 9, 2024

CVE-2023-49826
CRITICAL

WordPress Soledad Theme <= 8.4.1 is vulnerable to PHP Object Injection

Dec 21, 2023

CVE-2023-49825
HIGH

WordPress Soledad Theme <= 8.4.1 is vulnerable to SQL Injection

Dec 20, 2023

CVE-2023-49827
HIGH

WordPress Soledad Theme <= 8.4.1 is vulnerable to Cross Site Scripting (XSS)

Dec 14, 2023

CVE-2022-41788
MEDIUM

WordPress Soledad premium theme <= 8.2.5 - Auth. Cross-Site Scripting (XSS) vulnerability

Nov 18, 2022

CVE-2022-3209
MEDIUM

Soledad < 8.2.5 - Reflected Cross-site Scripting

Oct 10, 2022

Showing 1 to 12 of 12 CVEs