Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1354 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)1.6%—Plugins360 All-in-one Video GalleryAI2/5/202417/6/2026
El complemento All-in-One Video Gallery para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función aiovg_create_attachment_from_external_image_url en todas las versiones hasta la 3.6.4 incluida. Esto hace posible que atacantes autenticados, con…
AplazadaAlta (7.5)0.87%—Awplife Grid GalleryAI2/5/202417/6/2026
El complemento Grid Gallery – Photo Image Grid Gallery para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.4.3 incluida a través de la deserialización a través de un código corto de entrada no confiable del metavalor awl_gg_settings_. Esto hace posible que atacantes…
AplazadaAlta (7.5)0.91%—Photo Gallery Responsive Photo Gallery Image Gallery Portfolio Gallery Logo Gallery AND Team GalleryAI2/5/202417/6/2026
El complemento Photo Gallery – Responsive Photo Gallery, Image Gallery, Portfolio Gallery, Logo Gallery And Team Gallery para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.4.1 incluida a través de la deserialización a través de un código corto de entrada no confiable del '…
ModificadaMedia (5.3)0.37%—10web Photo Gallery29/4/202417/6/2026
Vulnerabilidad de autorización faltante en Photo Gallery Team Photo Gallery de 10Web. Este problema afecta a Photo Gallery de 10Web: desde n/a hasta 1.8.20.
AplazadaMedia (6.4)0.33%—GT3 Photo GalleryAI25/4/202417/6/2026
El complemento Photo Gallery – GT3 Image Gallery & Gutenberg Block Gallery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de texto alternativo de imágenes en todas las versiones hasta la 2.7.7.21 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace…
ModificadaMedia (6.1)0.34%—10web Photo Gallery18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Photo Gallery Team Photo Gallery de 10Web permite Reflected XSS. Este problema afecta a Photo Gallery de 10Web: desde n/a hasta 1.8.21.
AplazadaMedia (4.3)0.20%—Tribulant Slideshow GalleryAI12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tribulant Slideshow Gallery. Este problema afecta a Slideshow Gallery: desde n/a hasta 1.7.8.
ModificadaMedia (5.4)0.34%—Metaslider Slider, Gallery, AND Carousel11/4/202417/6/2026
El complemento Slider, Gallery, and Carousel by MetaSlider – Responsive WordPress Slideshows plugin de WordPress es vulnerable a cross-site scripting almacenado a través del código abreviado 'metaslider' del complemento en todas las versiones hasta la 3.70.0 incluida debido a una desinfección de entrada y y escape de…
AplazadaAlta (8.5)0.52%—Tribulant Slideshow GalleryAI10/4/202417/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Tribulant Slideshow Gallery. Este problema afecta a Tribulant Slideshow Gallery: desde n/a hasta 1.7.8.
AplazadaMedia (6.5)0.55%—Wpcloudgallery Wordpress Gallery ExporterAI10/4/202417/6/2026
Vulnerabilidad de autorización faltante en WPcloudgallery WordPress Gallery Exporter. Este problema afecta al exportador de galerías de WordPress: desde n/a hasta 1.3.
ModificadaMedia (5.3)0.47%—Tribulant Slideshow Gallery10/4/202417/6/2026
Vulnerabilidad de inserción de información confidencial en el archivo de registro en Tribulant Slideshow Gallery. Este problema afecta a Slideshow Gallery: desde n/a hasta 1.7.8.
AplazadaMedia (5.3)0.69%—Essential Grid GalleryAI10/4/202417/6/2026
El complemento Essential Grid Gallery de WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.1.1 incluida a través de la función on_front_ajax_action(). Esto hace posible que atacantes no autenticados vean publicaciones privadas y protegidas con contraseña que pueden…
ModificadaMedia (5.3)38%💥 ExploitImagely Nextgen Gallery9/4/202417/6/2026
El complemento WordPress Gallery Plugin – NextGEN Gallery para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función get_item en versiones hasta la 3.59 incluida. Esto hace posible que atacantes no autenticados extraigan datos confidenciales,…
ModificadaMedia (5.4)0.60%—Fooplugins Foogallery9/4/202417/6/2026
El complemento Best WordPress Gallery Plugin – FooGallery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la acción foogallery_attachment_modal_save en todas las versiones hasta la 2.4.14 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
AnalizadaMedia (6.5)1.9%—Microsoft Azure Compute Gallery9/4/202417/6/2026
Vulnerabilidad de elevación de privilegios de Azure Compute Gallery
AnalizadaMedia (6.1)0.49%—Bdwm Responsive Gallery Grid9/4/202417/6/2026
El complemento Responsive Gallery Grid de WordPress anterior a 2.3.11 no sanitiza ni escapa algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaMedia (4.8)0.43%—10web Photo Gallery6/4/202417/6/2026
El complemento Photo Gallery by 10Web – Mobile-Friendly Image Gallery para WordPress es vulnerable a cross-site scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.8.21 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (5.4)0.34%—Fooplugins Foogallery6/4/202417/6/2026
El complemento FooGallery para WordPress es vulnerable a cross-site scripting almacenado a través de campos adjuntos de imágenes (como 'Title', 'Alt Text', 'Custom URL', 'Custom Class' y 'Override Type') en todas las versiones hasta , e incluido, 2.4.14 debido a una sanitización de la entrada y a un escape de salida…
AnalizadaMedia (6.3)0.69%—Rems Image Accordion Gallery APP1/4/202417/6/2026
Se encontró una vulnerabilidad en la aplicación SourceCodester Image Accordion Gallery 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /endpoint/add-image.php. La manipulación del argumento nombre_imagen conduce a una carga sin restricciones. Es posible iniciar el ataque de forma…
ModificadaMedia (6.1)0.40%—Wpdevart Gallery31/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Responsive Image Gallery, Gallery Album de wpdevart para WordPress permite XSS reflejado. Este problema afecta a Responsive Image Gallery, Gallery Album: desde n/a hasta 2.0.3.
ModificadaMedia (5.4)0.38%—Wpdevart Gallery31/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Responsive Image Gallery, Gallery Album de wpdevart para WordPress permite XSS almacenado. Este problema afecta a Responsive Image Gallery, Gallery Album: desde n/a hasta 2.0.3.
ModificadaMedia (6.1)0.43%—Contest-gallery Contest Gallery29/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Contest Gallery permite XSS reflejado. Este problema afecta a Contest Gallery: desde n/a hasta 21.3.5.
ModificadaCrítica (9.9)0.63%—Contest-gallery Contest Gallery28/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Contest Gallery. Este problema afecta a Contest Gallery: desde n/a hasta 21.3.4.
AnalizadaAlta (7.5)0.64%—Campcodes Online ART Gallery Management System27/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Online Art Gallery Management System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/adminHome.php. La manipulación del argumento uname conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
ModificadaAlta (8.8)0.63%—Contest-gallery Contest Gallery27/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Contest Gallery. Este problema afecta a Contest Gallery: desde n/a hasta 21.3.2.