Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1354 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.8) | 1.6% | — | Plugins360 All-in-one Video GalleryAI | 2/5/2024 | 17/6/2026 | El complemento All-in-One Video Gallery para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función aiovg_create_attachment_from_external_image_url en todas las versiones hasta la 3.6.4 incluida. Esto hace posible que atacantes autenticados, con… | |
| Aplazada | Alta (7.5) | 0.87% | — | Awplife Grid GalleryAI | 2/5/2024 | 17/6/2026 | El complemento Grid Gallery – Photo Image Grid Gallery para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.4.3 incluida a través de la deserialización a través de un código corto de entrada no confiable del metavalor awl_gg_settings_. Esto hace posible que atacantes… | |
| Aplazada | Alta (7.5) | 0.91% | — | Photo Gallery Responsive Photo Gallery Image Gallery Portfolio Gallery Logo Gallery AND Team GalleryAI | 2/5/2024 | 17/6/2026 | El complemento Photo Gallery – Responsive Photo Gallery, Image Gallery, Portfolio Gallery, Logo Gallery And Team Gallery para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.4.1 incluida a través de la deserialización a través de un código corto de entrada no confiable del '… | |
| Modificada | Media (5.3) | 0.37% | — | 10web Photo Gallery | 29/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Photo Gallery Team Photo Gallery de 10Web. Este problema afecta a Photo Gallery de 10Web: desde n/a hasta 1.8.20. | |
| Aplazada | Media (6.4) | 0.33% | — | GT3 Photo GalleryAI | 25/4/2024 | 17/6/2026 | El complemento Photo Gallery – GT3 Image Gallery & Gutenberg Block Gallery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de texto alternativo de imágenes en todas las versiones hasta la 2.7.7.21 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace… | |
| Modificada | Media (6.1) | 0.34% | — | 10web Photo Gallery | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Photo Gallery Team Photo Gallery de 10Web permite Reflected XSS. Este problema afecta a Photo Gallery de 10Web: desde n/a hasta 1.8.21. | |
| Aplazada | Media (4.3) | 0.20% | — | Tribulant Slideshow GalleryAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Tribulant Slideshow Gallery. Este problema afecta a Slideshow Gallery: desde n/a hasta 1.7.8. | |
| Modificada | Media (5.4) | 0.34% | — | Metaslider Slider, Gallery, AND Carousel | 11/4/2024 | 17/6/2026 | El complemento Slider, Gallery, and Carousel by MetaSlider – Responsive WordPress Slideshows plugin de WordPress es vulnerable a cross-site scripting almacenado a través del código abreviado 'metaslider' del complemento en todas las versiones hasta la 3.70.0 incluida debido a una desinfección de entrada y y escape de… | |
| Aplazada | Alta (8.5) | 0.52% | — | Tribulant Slideshow GalleryAI | 10/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Tribulant Slideshow Gallery. Este problema afecta a Tribulant Slideshow Gallery: desde n/a hasta 1.7.8. | |
| Aplazada | Media (6.5) | 0.55% | — | Wpcloudgallery Wordpress Gallery ExporterAI | 10/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPcloudgallery WordPress Gallery Exporter. Este problema afecta al exportador de galerías de WordPress: desde n/a hasta 1.3. | |
| Modificada | Media (5.3) | 0.47% | — | Tribulant Slideshow Gallery | 10/4/2024 | 17/6/2026 | Vulnerabilidad de inserción de información confidencial en el archivo de registro en Tribulant Slideshow Gallery. Este problema afecta a Slideshow Gallery: desde n/a hasta 1.7.8. | |
| Aplazada | Media (5.3) | 0.69% | — | Essential Grid GalleryAI | 10/4/2024 | 17/6/2026 | El complemento Essential Grid Gallery de WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.1.1 incluida a través de la función on_front_ajax_action(). Esto hace posible que atacantes no autenticados vean publicaciones privadas y protegidas con contraseña que pueden… | |
| Modificada | Media (5.3) | 38% | 💥 Exploit | Imagely Nextgen Gallery | 9/4/2024 | 17/6/2026 | El complemento WordPress Gallery Plugin – NextGEN Gallery para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función get_item en versiones hasta la 3.59 incluida. Esto hace posible que atacantes no autenticados extraigan datos confidenciales,… | |
| Modificada | Media (5.4) | 0.60% | — | Fooplugins Foogallery | 9/4/2024 | 17/6/2026 | El complemento Best WordPress Gallery Plugin – FooGallery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la acción foogallery_attachment_modal_save en todas las versiones hasta la 2.4.14 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Analizada | Media (6.5) | 1.9% | — | Microsoft Azure Compute Gallery | 9/4/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios de Azure Compute Gallery | |
| Analizada | Media (6.1) | 0.49% | — | Bdwm Responsive Gallery Grid | 9/4/2024 | 17/6/2026 | El complemento Responsive Gallery Grid de WordPress anterior a 2.3.11 no sanitiza ni escapa algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross-site scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Media (4.8) | 0.43% | — | 10web Photo Gallery | 6/4/2024 | 17/6/2026 | El complemento Photo Gallery by 10Web – Mobile-Friendly Image Gallery para WordPress es vulnerable a cross-site scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.8.21 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.34% | — | Fooplugins Foogallery | 6/4/2024 | 17/6/2026 | El complemento FooGallery para WordPress es vulnerable a cross-site scripting almacenado a través de campos adjuntos de imágenes (como 'Title', 'Alt Text', 'Custom URL', 'Custom Class' y 'Override Type') en todas las versiones hasta , e incluido, 2.4.14 debido a una sanitización de la entrada y a un escape de salida… | |
| Analizada | Media (6.3) | 0.69% | — | Rems Image Accordion Gallery APP | 1/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en la aplicación SourceCodester Image Accordion Gallery 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /endpoint/add-image.php. La manipulación del argumento nombre_imagen conduce a una carga sin restricciones. Es posible iniciar el ataque de forma… | |
| Modificada | Media (6.1) | 0.40% | — | Wpdevart Gallery | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Responsive Image Gallery, Gallery Album de wpdevart para WordPress permite XSS reflejado. Este problema afecta a Responsive Image Gallery, Gallery Album: desde n/a hasta 2.0.3. | |
| Modificada | Media (5.4) | 0.38% | — | Wpdevart Gallery | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Responsive Image Gallery, Gallery Album de wpdevart para WordPress permite XSS almacenado. Este problema afecta a Responsive Image Gallery, Gallery Album: desde n/a hasta 2.0.3. | |
| Modificada | Media (6.1) | 0.43% | — | Contest-gallery Contest Gallery | 29/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Contest Gallery permite XSS reflejado. Este problema afecta a Contest Gallery: desde n/a hasta 21.3.5. | |
| Modificada | Crítica (9.9) | 0.63% | — | Contest-gallery Contest Gallery | 28/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Contest Gallery. Este problema afecta a Contest Gallery: desde n/a hasta 21.3.4. | |
| Analizada | Alta (7.5) | 0.64% | — | Campcodes Online ART Gallery Management System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Art Gallery Management System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/adminHome.php. La manipulación del argumento uname conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Modificada | Alta (8.8) | 0.63% | — | Contest-gallery Contest Gallery | 27/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Contest Gallery. Este problema afecta a Contest Gallery: desde n/a hasta 21.3.2. |