Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

62 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.56%—Contest-gallery Contest Gallery3/2/202517/6/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Contest Gallery Contest Gallery permite la inyección SQL. Este problema afecta a Contest Gallery: desde n/a hasta 25.1.0.
ModificadaMedia (4.8)0.34%—Contest-gallery Contest Gallery2/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Contest Gallery Contest Gallery permite XSS almacenado. Este problema afecta a Contest Gallery: desde n/a hasta 24.0.3.
AnalizadaCrítica (9.8)0.77%—Contest-gallery Contest Gallery28/11/202417/6/2026
El complemento Contest Gallery para WordPress es vulnerable a la escalada de privilegios mediante la apropiación de cuentas en todas las versiones hasta la 24.0.7 incluida. Esto se debe a que el complemento no valida correctamente la identidad de un usuario antes de actualizar su contraseña. Esto hace posible que…
AnalizadaCrítica (9.8)0.63%—Contest-gallery Contest Gallery5/11/202417/6/2026
El complemento Photos, Files, YouTube, Twitter, Instagram, TikTok, Ecommerce Contest Gallery – Upload, Vote, Sell via PayPal, Social Share Buttons para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro $collectedIds en todas las versiones hasta la 24.0.3 incluida debido a un escape…
ModificadaAlta (7.5)1.1%💥 ExploitContest-gallery Contest Gallery26/8/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Contest Gallery. Este problema afecta a Contest Gallery: desde n/a hasta 23.1.2.
ModificadaMedia (6.1)0.31%—Contest-gallery Contest Gallery1/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Contest Gallery permite XSS almacenado. Este problema afecta a Contest Gallery: desde n/a hasta 23.1.2.
ModificadaAlta (8.1)0.61%—Contest-gallery Contest Gallery9/6/202417/6/2026
Vulnerabilidad de falta de autorización en Contest Gallery. Este problema afecta a Contest Gallery: desde n/a hasta 21.3.4.
ModificadaMedia (6.1)0.43%—Contest-gallery Contest Gallery29/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Contest Gallery permite XSS reflejado. Este problema afecta a Contest Gallery: desde n/a hasta 21.3.5.
ModificadaCrítica (9.9)0.63%—Contest-gallery Contest Gallery28/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Contest Gallery. Este problema afecta a Contest Gallery: desde n/a hasta 21.3.4.
ModificadaAlta (8.8)0.63%—Contest-gallery Contest Gallery27/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Contest Gallery. Este problema afecta a Contest Gallery: desde n/a hasta 21.3.2.
AnalizadaMedia (5.4)0.40%—Contest-gallery Contest Gallery11/3/202417/6/2026
El complemento de WordPress de Photos and Files Contest Gallery anterior a 21.3.1 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a los usuarios con un rol tan bajo como el de autor realizar ataques de Cross-Site Scripting.
ModificadaAlta (8.8)0.21%—Contest-gallery Contest Gallery12/2/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Contest Gallery Photos and Files Contest Gallery – Contact Form, Upload Form, Social Share and Voting Plugin for WordPress. Este problema afecta aPhotos and Files Contest Gallery – Contact Form, Upload Form, Social Share and Voting Plugin for WordPress: desde n/a…
ModificadaMedia (6.1)0.50%—Contest-gallery Contest Gallery31/10/202317/6/2026
El complemento Photos and Files Contest Gallery de WordPress anterior a 21.2.8.1 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a usuarios no autenticados realizar ataques de Cross-Site Scripting a través de ciertos encabezados.
ModificadaMedia (6.1)0.38%—Contest-gallery Contest Gallery22/6/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Contest Gallery plugin <= 21.1.2 versions.
ModificadaMedia (6.5)0.88%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro addCountS POST antes de concatenarlo a una consulta SQL en 4_activate.php. Esto puede permitir que usuarios malintencionados con al menos privilegios de…
ModificadaMedia (6.5)0.88%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_order antes de concatenarlo a una consulta SQL en order-custom-fields-with-and- without-search.php. Esto puede permitir que usuarios malintencionados…
ModificadaMedia (6.5)0.88%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_multiple_files_for_post antes de concatenarlo a una consulta SQL en 0_change-gallery.php. Esto puede permitir que usuarios malintencionados con al…
ModificadaMedia (6.5)0.88%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan de los parámetros POST cg_deactivate y cg_activate antes de concatenarlos a una consulta SQL en 2_deactivate.php y 4_activate.php, respectivamente. Esto puede permitir que…
ModificadaMedia (6.5)0.88%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_row antes de concatenarlo a una consulta SQL en 3_row-order.php. Esto puede permitir que usuarios malintencionados con al menos privilegios de autor…
ModificadaMedia (6.5)0.88%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento Contest Gallery de WordPress anterior a 19.1.5.1, y el complemento Contest Gallery Pro de WordPress anterior a 19.1.5.1, no escapan el parámetro POST cg_copy_start antes de concatenarlo a una consulta SQL en copy-gallery-images.php. Esto puede permitir que usuarios malintencionados, con al menos…
ModificadaMedia (6.5)0.94%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_copy_id antes de concatenarlo a una consulta SQL en cg-copy-comments.php y cg-copy-rating.php. Esto puede permitir que usuarios malintencionados con…
ModificadaMedia (6.5)0.88%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_id antes de concatenarlo a una consulta SQL en 0_change-gallery.php. Esto puede permitir que usuarios malintencionados con al menos privilegios de…
ModificadaAlta (7.5)0.91%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_Fields antes de concatenarlo a una consulta SQL en users-registry-check-registering-and-login.php. Esto puede permitir que visitantes…
ModificadaMedia (4.9)0.91%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_option_id antes de concatenarlo a una consulta SQL en export-votes-all.php. Esto puede permitir que usuarios malintencionados con privilegios de…
ModificadaAlta (7.5)0.95%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento Contest Gallery Pro de WordPress anterior a 19.1.5.1 no escapan del parámetro POST user_id antes de concatenarlo a una consulta SQL en ajax-functions-backend.php. Esto puede permitir que usuarios malintencionados con al menos privilegios…