Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
62 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.56% | — | Contest-gallery Contest Gallery | 3/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Contest Gallery Contest Gallery permite la inyección SQL. Este problema afecta a Contest Gallery: desde n/a hasta 25.1.0. | |
| Modificada | Media (4.8) | 0.34% | — | Contest-gallery Contest Gallery | 2/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Contest Gallery Contest Gallery permite XSS almacenado. Este problema afecta a Contest Gallery: desde n/a hasta 24.0.3. | |
| Analizada | Crítica (9.8) | 0.77% | — | Contest-gallery Contest Gallery | 28/11/2024 | 17/6/2026 | El complemento Contest Gallery para WordPress es vulnerable a la escalada de privilegios mediante la apropiación de cuentas en todas las versiones hasta la 24.0.7 incluida. Esto se debe a que el complemento no valida correctamente la identidad de un usuario antes de actualizar su contraseña. Esto hace posible que… | |
| Analizada | Crítica (9.8) | 0.63% | — | Contest-gallery Contest Gallery | 5/11/2024 | 17/6/2026 | El complemento Photos, Files, YouTube, Twitter, Instagram, TikTok, Ecommerce Contest Gallery – Upload, Vote, Sell via PayPal, Social Share Buttons para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro $collectedIds en todas las versiones hasta la 24.0.3 incluida debido a un escape… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Contest-gallery Contest Gallery | 26/8/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Contest Gallery. Este problema afecta a Contest Gallery: desde n/a hasta 23.1.2. | |
| Modificada | Media (6.1) | 0.31% | — | Contest-gallery Contest Gallery | 1/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Contest Gallery permite XSS almacenado. Este problema afecta a Contest Gallery: desde n/a hasta 23.1.2. | |
| Modificada | Alta (8.1) | 0.61% | — | Contest-gallery Contest Gallery | 9/6/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Contest Gallery. Este problema afecta a Contest Gallery: desde n/a hasta 21.3.4. | |
| Modificada | Media (6.1) | 0.43% | — | Contest-gallery Contest Gallery | 29/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Contest Gallery permite XSS reflejado. Este problema afecta a Contest Gallery: desde n/a hasta 21.3.5. | |
| Modificada | Crítica (9.9) | 0.63% | — | Contest-gallery Contest Gallery | 28/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Contest Gallery. Este problema afecta a Contest Gallery: desde n/a hasta 21.3.4. | |
| Modificada | Alta (8.8) | 0.63% | — | Contest-gallery Contest Gallery | 27/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Contest Gallery. Este problema afecta a Contest Gallery: desde n/a hasta 21.3.2. | |
| Analizada | Media (5.4) | 0.40% | — | Contest-gallery Contest Gallery | 11/3/2024 | 17/6/2026 | El complemento de WordPress de Photos and Files Contest Gallery anterior a 21.3.1 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a los usuarios con un rol tan bajo como el de autor realizar ataques de Cross-Site Scripting. | |
| Modificada | Alta (8.8) | 0.21% | — | Contest-gallery Contest Gallery | 12/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Contest Gallery Photos and Files Contest Gallery – Contact Form, Upload Form, Social Share and Voting Plugin for WordPress. Este problema afecta aPhotos and Files Contest Gallery – Contact Form, Upload Form, Social Share and Voting Plugin for WordPress: desde n/a… | |
| Modificada | Media (6.1) | 0.50% | — | Contest-gallery Contest Gallery | 31/10/2023 | 17/6/2026 | El complemento Photos and Files Contest Gallery de WordPress anterior a 21.2.8.1 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a usuarios no autenticados realizar ataques de Cross-Site Scripting a través de ciertos encabezados. | |
| Modificada | Media (6.1) | 0.38% | — | Contest-gallery Contest Gallery | 22/6/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Contest Gallery plugin <= 21.1.2 versions. | |
| Modificada | Media (6.5) | 0.88% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro addCountS POST antes de concatenarlo a una consulta SQL en 4_activate.php. Esto puede permitir que usuarios malintencionados con al menos privilegios de… | |
| Modificada | Media (6.5) | 0.88% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_order antes de concatenarlo a una consulta SQL en order-custom-fields-with-and- without-search.php. Esto puede permitir que usuarios malintencionados… | |
| Modificada | Media (6.5) | 0.88% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_multiple_files_for_post antes de concatenarlo a una consulta SQL en 0_change-gallery.php. Esto puede permitir que usuarios malintencionados con al… | |
| Modificada | Media (6.5) | 0.88% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan de los parámetros POST cg_deactivate y cg_activate antes de concatenarlos a una consulta SQL en 2_deactivate.php y 4_activate.php, respectivamente. Esto puede permitir que… | |
| Modificada | Media (6.5) | 0.88% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_row antes de concatenarlo a una consulta SQL en 3_row-order.php. Esto puede permitir que usuarios malintencionados con al menos privilegios de autor… | |
| Modificada | Media (6.5) | 0.88% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento Contest Gallery de WordPress anterior a 19.1.5.1, y el complemento Contest Gallery Pro de WordPress anterior a 19.1.5.1, no escapan el parámetro POST cg_copy_start antes de concatenarlo a una consulta SQL en copy-gallery-images.php. Esto puede permitir que usuarios malintencionados, con al menos… | |
| Modificada | Media (6.5) | 0.94% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_copy_id antes de concatenarlo a una consulta SQL en cg-copy-comments.php y cg-copy-rating.php. Esto puede permitir que usuarios malintencionados con… | |
| Modificada | Media (6.5) | 0.88% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_id antes de concatenarlo a una consulta SQL en 0_change-gallery.php. Esto puede permitir que usuarios malintencionados con al menos privilegios de… | |
| Modificada | Alta (7.5) | 0.91% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_Fields antes de concatenarlo a una consulta SQL en users-registry-check-registering-and-login.php. Esto puede permitir que visitantes… | |
| Modificada | Media (4.9) | 0.91% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_option_id antes de concatenarlo a una consulta SQL en export-votes-all.php. Esto puede permitir que usuarios malintencionados con privilegios de… | |
| Modificada | Alta (7.5) | 0.95% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento Contest Gallery Pro de WordPress anterior a 19.1.5.1 no escapan del parámetro POST user_id antes de concatenarlo a una consulta SQL en ajax-functions-backend.php. Esto puede permitir que usuarios malintencionados con al menos privilegios… |