Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1355 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.63% | — | Contest-gallery Contest Gallery | 27/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Contest Gallery. Este problema afecta a Contest Gallery: desde n/a hasta 21.3.2. | |
| Aplazada | Media (6.5) | 0.35% | — | Portfolio Gallery Image Gallery PluginAI | 27/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('cross-site Scripting') en Portfolio Gallery – Image Gallery Plugin permite XSS almacenado. Este problema afecta a Portfolio Gallery – Image Gallery Plugin: desde n/a hasta 1.5.6. | |
| Modificada | Media (4.8) | 0.34% | — | Supsystic Photo Gallery | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Supsystic Photo Gallery by Supsystic permite XSS almacenado. Este problema afecta a Supsystic Photo Gallery by Supsystic: desde n/a hasta 1.15.16. | |
| Aplazada | Alta (7.1) | 0.39% | — | Photo Gallery Team Photo Gallery BY AYSAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Photo Gallery Team Photo Gallery by Ays permite XSS reflejado. Este problema afecta a Photo Gallery by Ays: desde n/a hasta 5.5.2. | |
| Analizada | Crítica (9.8) | 1.2% | — | Oretnom23 Music Gallery Site | 27/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Music Gallery Site 1.0. Ha sido declarada crítica. Una función desconocida del archivo classs/Master.php?f=save_music es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque se puede lanzar de forma remota. El exploit ha… | |
| Analizada | Media (5.4) | 0.43% | — | 10web Photo Gallery | 26/3/2024 | 17/6/2026 | El componente de carga de imágenes permite archivos SVG y la expresión regular utilizada para eliminar etiquetas de script se puede omitir mediante el uso de un payload de Cross Site Scripting que no coincide con la expresión regular; un ejemplo de esto es la inclusión de espacios en blanco dentro de la etiqueta del… | |
| Analizada | Media (6.1) | 0.45% | — | 10web Photo Gallery | 26/3/2024 | 17/6/2026 | El parámetro current_url de la llamada AJAX a la acción GalleryBox de admin-ajax.php es vulnerable al Cross Site Scripting reflejado. El valor del parámetro current_url está incrustado dentro de un JavaScript existente dentro de la respuesta, lo que permite insertar y ejecutar JavaScript arbitrario. No se requiere… | |
| Analizada | Media (5.4) | 0.41% | — | 10web Photo Gallery | 26/3/2024 | 17/6/2026 | El parámetro thumb_url de la llamada AJAX a la acción editimage_bwg de admin-ajax.php es vulnerable al Cross Site Scripting reflejado. El valor del parámetro thumb_url está incrustado dentro de un JavaScript existente dentro de la respuesta, lo que permite insertar y ejecutar JavaScript arbitrario. El atacante debe… | |
| Analizada | Media (5.4) | 0.41% | — | 10web Photo Gallery | 26/3/2024 | 17/6/2026 | El parámetro image_url de la llamada AJAX a la acción editimage_bwg de admin-ajax.php es vulnerable al Cross Site Scripting reflejado. El valor del parámetro image_url está incrustado dentro de un JavaScript existente dentro de la respuesta, lo que permite insertar y ejecutar JavaScript arbitrario. El atacante debe… | |
| Analizada | Media (5.4) | 0.41% | — | 10web Photo Gallery | 26/3/2024 | 17/6/2026 | El parámetro image_id de la llamada AJAX a la acción editimage_bwg de admin-ajax.php es vulnerable al Cross Site Scripting reflejado. El valor del parámetro image_id está incrustado dentro de un JavaScript existente dentro de la respuesta, lo que permite insertar y ejecutar JavaScript arbitrario. El atacante debe… | |
| Analizada | Media (5.4) | 0.40% | — | Contest-gallery Contest Gallery | 11/3/2024 | 17/6/2026 | El complemento de WordPress de Photos and Files Contest Gallery anterior a 21.3.1 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a los usuarios con un rol tan bajo como el de autor realizar ataques de Cross-Site Scripting. | |
| Modificada | Media (5.4) | 0.28% | — | Tinywebgallery Advanced Iframe | 29/2/2024 | 17/6/2026 | El complemento Advanced iFrame para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto advanced_iframe del complemento en todas las versiones hasta la 2024.1 incluida, debido a que el complemento permite a los usuarios incluir archivos JS de fuentes externas a través del atributo… | |
| Modificada | Media (4.8) | 0.62% | — | Fooplugins Foogallery | 29/2/2024 | 17/6/2026 | El omplemento Best WordPress Gallery Plugin – FooGallery para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la configuración de administrador en todas las versiones hasta la 2.4.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Alta (8.8) | 0.21% | — | Contest-gallery Contest Gallery | 12/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Contest Gallery Photos and Files Contest Gallery – Contact Form, Upload Form, Social Share and Voting Plugin for WordPress. Este problema afecta aPhotos and Files Contest Gallery – Contact Form, Upload Form, Social Share and Voting Plugin for WordPress: desde n/a… | |
| Modificada | Media (4.6) | 0.22% | — | Samsung Gallery | 6/2/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en Samsung Gallery anterior a la versión 14.5.04.4 permite a atacantes físicos acceder a la imagen usando el teclado físico en la pantalla de bloqueo. | |
| Modificada | Alta (7.2) | 1.3% | — | 10web Photo Gallery | 5/2/2024 | 17/6/2026 | El complemento Photo Gallery by 10Web – Mobile-Friendly Image Gallery para WordPress es vulnerable a Directory Traversal en todas las versiones hasta la 1.8.19 incluida, a través de la función rename_item. Esto hace posible que atacantes autenticados cambien el nombre de archivos arbitrarios en el servidor. Esto puede… | |
| Modificada | Media (5.4) | 0.29% | — | Tinywebgallery Advanced Iframe | 5/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Michael Dempfle Advanced iFrame permite almacenar XSS. Este problema afecta a Advanced iFrame: desde n/a hasta 2023.10. | |
| Modificada | Media (5.4) | 0.31% | — | Tinywebgallery Advanced Iframe | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en Advanced iFrame permite XSS almacenado. Este problema afecta a Advanced iFrame: desde n/a hasta 2023.8. | |
| Modificada | Media (5.4) | 0.31% | — | Tinywebgallery Advanced Iframe | 1/2/2024 | 17/6/2026 | El complemento Advanced iFrame para WordPress es vulnerable a cross site scripting almacenado a través del código corto 'advanced_iframe' del complemento en todas las versiones hasta la 2023.10 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (5.4) | 0.32% | — | Robogallery Robo Gallery | 31/1/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en RoboSoft Photo Gallery, Images, Slider en Rbs Image Gallery permite XSS almacenado. Este problema afecta a Photo Gallery, Images y Slider en Rbs Image Gallery: desde n/ a hasta 3.2.17. | |
| Modificada | Media (6.5) | 0.54% | — | Phpgurukul ART Gallery Management System | 12/1/2024 | 17/6/2026 | En PHPGurukul Art Gallery Management System v1.1, la funcionalidad "Update Artist Image" del parámetro "imageid" es vulnerable a la inyección SQL. | |
| Modificada | Media (4.8) | 0.46% | — | 10web Photo Gallery | 11/1/2024 | 17/6/2026 | El complemento Photo Gallery de 10Web para WordPress es vulnerable a Cross-Site Scripting almacenado a través de widgets en versiones hasta la 1.8.18 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que atacantes… | |
| Modificada | Media (4.3) | 0.41% | — | Enviragallery Envira Gallery | 11/1/2024 | 17/6/2026 | Gallery Plugin for WordPress – Envira Photo Gallery complemento para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una verificación de capacidad incorrecta en la función 'envira_gallery_insert_images' en todas las versiones hasta la 1.8.7.1 incluida. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.40% | — | Fooplugins Foogallery | 3/1/2024 | 17/6/2026 | Best WordPress Gallery Plugin – FooGallery plugin for WordPress es vulnerable a Cross-Site Scripting almacenado a través de atributos personalizados en todas las versiones hasta la 2.3.3 inclusive debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que los contribuyentes y… | |
| Modificada | Alta (8.8) | 0.74% | — | Carmelogarcia College Notes Gallery | 31/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en code-projects College Notes Gallery 2.0 y clasificada como crítica. Una función desconocida del archivo login.php es afectada por esta vulnerabilidad. La manipulación del argumento user conduce a la inyección SQL. La explotación ha sido divulgada al público y puede utilizarse.… |