Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1355 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.63%—Contest-gallery Contest Gallery27/3/202417/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Contest Gallery. Este problema afecta a Contest Gallery: desde n/a hasta 21.3.2.
AplazadaMedia (6.5)0.35%—Portfolio Gallery Image Gallery PluginAI27/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en Portfolio Gallery – Image Gallery Plugin permite XSS almacenado. Este problema afecta a Portfolio Gallery – Image Gallery Plugin: desde n/a hasta 1.5.6.
ModificadaMedia (4.8)0.34%—Supsystic Photo Gallery27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Supsystic Photo Gallery by Supsystic permite XSS almacenado. Este problema afecta a Supsystic Photo Gallery by Supsystic: desde n/a hasta 1.15.16.
AplazadaAlta (7.1)0.39%—Photo Gallery Team Photo Gallery BY AYSAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Photo Gallery Team Photo Gallery by Ays permite XSS reflejado. Este problema afecta a Photo Gallery by Ays: desde n/a hasta 5.5.2.
AnalizadaCrítica (9.8)1.2%—Oretnom23 Music Gallery Site27/3/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Music Gallery Site 1.0. Ha sido declarada crítica. Una función desconocida del archivo classs/Master.php?f=save_music es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque se puede lanzar de forma remota. El exploit ha…
AnalizadaMedia (5.4)0.43%—10web Photo Gallery26/3/202417/6/2026
El componente de carga de imágenes permite archivos SVG y la expresión regular utilizada para eliminar etiquetas de script se puede omitir mediante el uso de un payload de Cross Site Scripting que no coincide con la expresión regular; un ejemplo de esto es la inclusión de espacios en blanco dentro de la etiqueta del…
AnalizadaMedia (6.1)0.45%—10web Photo Gallery26/3/202417/6/2026
El parámetro current_url de la llamada AJAX a la acción GalleryBox de admin-ajax.php es vulnerable al Cross Site Scripting reflejado. El valor del parámetro current_url está incrustado dentro de un JavaScript existente dentro de la respuesta, lo que permite insertar y ejecutar JavaScript arbitrario. No se requiere…
AnalizadaMedia (5.4)0.41%—10web Photo Gallery26/3/202417/6/2026
El parámetro thumb_url de la llamada AJAX a la acción editimage_bwg de admin-ajax.php es vulnerable al Cross Site Scripting reflejado. El valor del parámetro thumb_url está incrustado dentro de un JavaScript existente dentro de la respuesta, lo que permite insertar y ejecutar JavaScript arbitrario. El atacante debe…
AnalizadaMedia (5.4)0.41%—10web Photo Gallery26/3/202417/6/2026
El parámetro image_url de la llamada AJAX a la acción editimage_bwg de admin-ajax.php es vulnerable al Cross Site Scripting reflejado. El valor del parámetro image_url está incrustado dentro de un JavaScript existente dentro de la respuesta, lo que permite insertar y ejecutar JavaScript arbitrario. El atacante debe…
AnalizadaMedia (5.4)0.41%—10web Photo Gallery26/3/202417/6/2026
El parámetro image_id de la llamada AJAX a la acción editimage_bwg de admin-ajax.php es vulnerable al Cross Site Scripting reflejado. El valor del parámetro image_id está incrustado dentro de un JavaScript existente dentro de la respuesta, lo que permite insertar y ejecutar JavaScript arbitrario. El atacante debe…
AnalizadaMedia (5.4)0.40%—Contest-gallery Contest Gallery11/3/202417/6/2026
El complemento de WordPress de Photos and Files Contest Gallery anterior a 21.3.1 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a los usuarios con un rol tan bajo como el de autor realizar ataques de Cross-Site Scripting.
ModificadaMedia (5.4)0.28%—Tinywebgallery Advanced Iframe29/2/202417/6/2026
El complemento Advanced iFrame para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto advanced_iframe del complemento en todas las versiones hasta la 2024.1 incluida, debido a que el complemento permite a los usuarios incluir archivos JS de fuentes externas a través del atributo…
ModificadaMedia (4.8)0.62%—Fooplugins Foogallery29/2/202417/6/2026
El omplemento Best WordPress Gallery Plugin – FooGallery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 2.4.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaAlta (8.8)0.21%—Contest-gallery Contest Gallery12/2/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Contest Gallery Photos and Files Contest Gallery – Contact Form, Upload Form, Social Share and Voting Plugin for WordPress. Este problema afecta aPhotos and Files Contest Gallery – Contact Form, Upload Form, Social Share and Voting Plugin for WordPress: desde n/a…
ModificadaMedia (4.6)0.22%—Samsung Gallery6/2/202417/6/2026
Una vulnerabilidad de control de acceso inadecuado en Samsung Gallery anterior a la versión 14.5.04.4 permite a atacantes físicos acceder a la imagen usando el teclado físico en la pantalla de bloqueo.
ModificadaAlta (7.2)1.3%—10web Photo Gallery5/2/202417/6/2026
El complemento Photo Gallery by 10Web – Mobile-Friendly Image Gallery para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 1.8.19 incluida, a través de la función rename_item. Esto hace posible que atacantes autenticados cambien el nombre de archivos arbitrarios en el servidor. Esto puede…
ModificadaMedia (5.4)0.29%—Tinywebgallery Advanced Iframe5/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Michael Dempfle Advanced iFrame permite almacenar XSS. Este problema afecta a Advanced iFrame: desde n/a hasta 2023.10.
ModificadaMedia (5.4)0.31%—Tinywebgallery Advanced Iframe1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en Advanced iFrame permite XSS almacenado. Este problema afecta a Advanced iFrame: desde n/a hasta 2023.8.
ModificadaMedia (5.4)0.31%—Tinywebgallery Advanced Iframe1/2/202417/6/2026
El complemento Advanced iFrame para WordPress es vulnerable a cross site scripting almacenado a través del código corto 'advanced_iframe' del complemento en todas las versiones hasta la 2023.10 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (5.4)0.32%—Robogallery Robo Gallery31/1/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en RoboSoft Photo Gallery, Images, Slider en Rbs Image Gallery permite XSS almacenado. Este problema afecta a Photo Gallery, Images y Slider en Rbs Image Gallery: desde n/ a hasta 3.2.17.
ModificadaMedia (6.5)0.54%—Phpgurukul ART Gallery Management System12/1/202417/6/2026
En PHPGurukul Art Gallery Management System v1.1, la funcionalidad "Update Artist Image" del parámetro "imageid" es vulnerable a la inyección SQL.
ModificadaMedia (4.8)0.46%—10web Photo Gallery11/1/202417/6/2026
El complemento Photo Gallery de 10Web para WordPress es vulnerable a Cross-Site Scripting almacenado a través de widgets en versiones hasta la 1.8.18 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que atacantes…
ModificadaMedia (4.3)0.41%—Enviragallery Envira Gallery11/1/202417/6/2026
Gallery Plugin for WordPress – Envira Photo Gallery complemento para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una verificación de capacidad incorrecta en la función 'envira_gallery_insert_images' en todas las versiones hasta la 1.8.7.1 incluida. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.40%—Fooplugins Foogallery3/1/202417/6/2026
Best WordPress Gallery Plugin – FooGallery plugin for WordPress es vulnerable a Cross-Site Scripting almacenado a través de atributos personalizados en todas las versiones hasta la 2.3.3 inclusive debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que los contribuyentes y…
ModificadaAlta (8.8)0.74%—Carmelogarcia College Notes Gallery31/12/202317/6/2026
Una vulnerabilidad ha sido encontrada en code-projects College Notes Gallery 2.0 y clasificada como crítica. Una función desconocida del archivo login.php es afectada por esta vulnerabilidad. La manipulación del argumento user conduce a la inyección SQL. La explotación ha sido divulgada al público y puede utilizarse.…