Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1354 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.65% | — | Microsoft Nugetgallery | 12/6/2024 | 17/6/2026 | NuGet Gallery es un repositorio de paquetes que impulsa nuget.org. NuGetGallery tiene una vulnerabilidad de seguridad relacionada con el manejo de enlaces automáticos en el contenido de Markdown. Si bien la plataforma filtra adecuadamente JavaScript de los enlaces estándar, no sanitiza adecuadamente los enlaces… | |
| Aplazada | Alta (8.1) | 0.49% | — | Slideshow Gallery LiteAI | 12/6/2024 | 17/6/2026 | El complemento Slideshow Gallery LITE para WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro id en todas las versiones hasta la 1.8.1 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL… | |
| Aplazada | Media (4.3) | 0.44% | — | Navz ACF Photo Gallery FieldAI | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Navneil Naicker ACF Photo Gallery Field. Este problema afecta a ACF Photo Gallery Field: desde n/a hasta 2.6. | |
| Analizada | Media (4.3) | 0.35% | — | 10web Photo Gallery | 11/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Photo Gallery Team Photo Gallery de 10Web. Este problema afecta a Photo Gallery de 10Web: desde n/a hasta 1.8.24. | |
| Modificada | Alta (8.8) | 0.36% | — | Awplife Image Gallery | 10/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en A WP Life Image Gallery: Lightbox Gallery, Responsive Photo Gallery, Masonry Gallery. Este problema afecta a la Galería de imágenes: Lightbox Gallery, Responsive Photo Gallery, Masonry Gallery: desde n/a hasta 1.4.5. | |
| Modificada | Alta (8.8) | 0.36% | — | Awplife Album Gallery | 10/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en A WP Life Album Gallery – WordPress Gallery. Este problema afecta a la Galería de álbumes – Galería de WordPress: desde n/a hasta 1.5.7. | |
| Modificada | Alta (8.1) | 0.61% | — | Contest-gallery Contest Gallery | 9/6/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Contest Gallery. Este problema afecta a Contest Gallery: desde n/a hasta 21.3.4. | |
| Analizada | Alta (8.8) | 0.36% | — | Dfactory Responsive Lightbox & Gallery | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en dFactory Responsive Lightbox. Este problema afecta a Responsive Lightbox: desde n/a hasta 2.4.6. | |
| Analizada | Alta (8.8) | 0.38% | — | Plugins360 All-in-one Video Gallery | 9/6/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Team Plugins360 All-in-One Video Gallery. Este problema afecta a All-in-One Video Gallery: desde n/a hasta 3.5.2. | |
| Modificada | Alta (8.8) | 0.44% | — | Wpdevart Gallery | 8/6/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en wpdevart Responsive Image Gallery, Gallery Album. Este problema afecta a Responsive Image Gallery, Gallery Album: desde n/a hasta 2.0.3. | |
| Modificada | Alta (8.8) | 0.73% | — | 10web Photo Gallery | 7/6/2024 | 17/6/2026 | El complemento Photo Gallery by 10Web – Mobile-Friendly Image Gallery para WordPress es vulnerable a Path Traversal en todas las versiones hasta la 1.8.23 incluida a través de la función esc_dir. Esto hace posible que atacantes autenticados corten y peguen (copien) el contenido de archivos arbitrarios en el servidor,… | |
| Modificada | Media (5.4) | 0.31% | — | 10web Photo Gallery | 7/6/2024 | 17/6/2026 | El complemento Photo Gallery by 10Web – Mobile-Friendly Image Gallery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'svg' en todas las versiones hasta la 1.8.23 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Alta (7.3) | 0.48% | — | Essentialplugin Album AND Image Gallery Plus Lightbox | 6/6/2024 | 17/6/2026 | El complemento The Album and Image Gallery plus Lightbox para WordPress es vulnerable a la ejecución arbitraria de códigos cortos en todas las versiones hasta la 2.0 incluida. Esto se debe a que el software permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode.… | |
| Modificada | Media (5.4) | 0.25% | — | Videowhisper Picture Gallery | 4/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en VideoWhisper Picture Gallery permite XSS Almacenado. Este problema afecta a Picture Gallery: desde n/a hasta 1.5.11. | |
| Aplazada | Media (6.4) | 0.34% | — | Tinywebgallery Advanced IframeAI | 23/5/2024 | 17/6/2026 | El complemento Advanced iFrame para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'add_iframe_url_as_param_direct' en versiones hasta la 2024.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.3) | 0.33% | — | Emarketdesign Youtube Video Gallery | 21/5/2024 | 17/6/2026 | The YouTube Video Gallery by YouTube Showcase – Video Gallery complemento para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función emd_form_builder_lite_submit_form en todas las versiones hasta la 3.3.6 incluida. Esto hace posible que atacantes… | |
| Aplazada | Media (6) | 0.68% | — | Unitegallery Unite Gallery LiteAI | 17/5/2024 | 17/6/2026 | La limitación incorrecta de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Valiano Unite Gallery Lite permite la inclusión de archivos locales PHP. Este problema afecta a Unite Gallery Lite: desde n/a hasta 1.7.59. | |
| Analizada | Media (4.3) | 0.39% | — | Imagely Nextgen Gallery | 17/5/2024 | 17/6/2026 | El complemento de WordPress NextGEN Gallery anterior a 3.59.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross Site Scripting incluso cuando unfiltered_html no está permitido. | |
| Analizada | Media (5.3) | 0.67% | — | Donbermoy Online ART Gallery Management System | 16/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Art Gallery Management System 1.0. Ha sido declarada crítica. Una función desconocida del archivo admin/adminHome.php es afectada por esta vulnerabilidad. La manipulación del argumento sliderpic conduce a una carga sin restricciones. El ataque se puede lanzar de… | |
| Aplazada | Alta (8.8) | 0.62% | — | ALL IN ONE Video GalleryAI | 15/5/2024 | 17/6/2026 | El complemento All-in-One Video Gallery para WordPress es vulnerable a la inclusión de archivos locales en todas las versiones hasta la 3.6.5 incluida, a través del código corto aiovg_search_form. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, incluyan y ejecuten archivos… | |
| Aplazada | Media (6.4) | 0.45% | — | Meow Gallery Gallery BlockAI | 14/5/2024 | 17/6/2026 | El complemento Gallery Block (Meow Gallery) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'data_atts' en versiones hasta la 5.1.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos de… | |
| Analizada | Media (4.8) | 0.22% | — | Mmond Ungallery | 14/5/2024 | 17/6/2026 | El complemento UnGallery WordPress hasta la versión 2.2.4 no tiene verificación CSRF en algunos lugares y le falta sanitización y escape, lo que podría permitir a los atacantes hacer que el administrador registrado agregue payloads XSS almacenado a través de un ataque CSRF. | |
| Aplazada | Media (5.9) | 0.43% | — | Ieplexus Featured Content GalleryAI | 14/5/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en iePlexus Featured Content Gallery permite almacenar XSS. Este problema afecta a la Galería de contenido destacado: desde n/a hasta 3.2.0. | |
| Aplazada | Media (4.3) | 0.39% | — | WP Life Video Gallery API Gallery Youtube Vimeo Link GalleryAI | 6/5/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en A WP Life Video Gallery – Api Gallery, YouTube y Vimeo, Link Gallery. Este problema afecta a Video Gallery – Api Gallery, YouTube y Vimeo, Link Gallery: desde n/a hasta 1.5.3. | |
| Aplazada | Media (5.3) | 0.47% | — | Robosoft Robo GalleryAI | 6/5/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en RoboSoft Robo Gallery. Este problema afecta a Robo Gallery: desde n/a hasta 3.2.18. |