Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1355 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.34% | — | Nakunakifi Google Photos Gallery With Shortcodes | 29/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ian Kennerley Google Photos Gallery with Shortcodes permite XSS reflejado. Este problema afecta a Google Photos Gallery with Shortcodes: desde n/a hasta 4.0.2. | |
| Modificada | Alta (7.2) | 0.76% | — | Tribulant Slideshow Gallery | 20/12/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Tribulant Slideshow Gallery LITE. Este problema afecta a Slideshow Gallery LITE: desde n/a hasta 1.7.6. | |
| Modificada | Media (6.1) | 0.41% | — | Skyphe File Gallery | 14/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Bruno "Aesqe" Babic File Gallery permite Reflected XSS. Este problema afecta a File Gallery: desde n/a hasta 1.8.5.4. | |
| Modificada | Alta (8.8) | 0.27% | — | Imagely Nextgen Gallery | 30/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Imagely WordPress Gallery Plugin – NextGEN Gallery permite Cross-Site Request Forgery. Este problema afecta a WordPress Gallery Plugin – NextGEN Gallery: desde n/a hasta 3.37. | |
| Modificada | Media (5.4) | 0.55% | — | Tinywebgallery Advanced Iframe | 13/11/2023 | 17/6/2026 | El complemento Advanced iFrame para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'advanced_iframe' en versiones hasta la 2023.8 incluida debido a una sanitización de entrada insuficiente y un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que… | |
| Modificada | Alta (8.8) | 0.28% | — | Tribulant Slideshow Gallery | 12/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Tribulant Slideshow Gallery LITE en versiones <= 1.7.6. | |
| Modificada | Crítica (9.8) | 0.55% | — | Total-soft Video Gallery | 6/11/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Video Gallery de Total-Soft Video Gallery - Best WordPress YouTube Gallery Plugin permite la inyección de SQL. Este problema afecta a Video Gallery – Best WordPress YouTube Gallery Plugin para… | |
| Modificada | Crítica (9.8) | 0.72% | — | Tipsandtricks-hq Simple Photo Gallery | 3/11/2023 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en Tips and Tricks HQ, Peter Petreski Simple Photo Gallery simple-photo-gallery permite la inyección de SQL. Este problema afecta a Simple Photo Gallery: desde n/a hasta v1 .8.1. | |
| Modificada | Media (6.1) | 0.50% | — | Contest-gallery Contest Gallery | 31/10/2023 | 17/6/2026 | El complemento Photos and Files Contest Gallery de WordPress anterior a 21.2.8.1 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a usuarios no autenticados realizar ataques de Cross-Site Scripting a través de ciertos encabezados. | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus UP Down Image Slideshow Gallery | 31/10/2023 | 17/6/2026 | El complemento Up down image slideshow gallery para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus Superb Slideshow Gallery | 31/10/2023 | 17/6/2026 | El complemento de la galería de presentación de diapositivas Superb para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 13.1 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la… | |
| Modificada | Media (6.5) | 0.79% | — | Gopiplus Left Right Image Slideshow Gallery | 31/10/2023 | 17/6/2026 | El complemento Left right image slideshow gallery para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.… | |
| Modificada | Crítica (9.8) | 0.68% | — | Projectworlds Online ART Gallery | 26/10/2023 | 17/6/2026 | Online Art Gallery v1.0 es vulnerable a múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'lnm' del recurso header.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Media (4.8) | 0.48% | — | Deanoakley Photospace Responsive Gallery | 20/10/2023 | 17/6/2026 | El complemento Photospace Responsive para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del parámetro 'psres_button_size' en versiones hasta la 2.1.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos… | |
| Modificada | Media (6.1) | 0.31% | — | Wpdevart Gallery | 18/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada No Autenticada en el complemento wpdevart Gallery – Image and Video Gallery with Thumbnails en versiones <= 2.0.3. | |
| Modificada | Media (4.9) | 0.79% | — | Imagely Nextgen Gallery | 16/10/2023 | 17/6/2026 | El complemento WordPress Gallery Plugin para WordPress anterior a 3.39 no valida algunos atributos de bloque antes de usarlos para generar rutas pasadas para incluir funciones, lo que permite a los usuarios administradores realizar ataques LFI | |
| Modificada | Alta (7.2) | 0.81% | — | Imagely Nextgen Gallery | 16/10/2023 | 17/6/2026 | El complemento WordPress Gallery Plugin para WordPress anterior a 3.39 es vulnerable a la lectura y eliminación arbitraria de archivos debido a la falta de validación de parámetros de entrada en la función `gallery_edit`, lo que permite a un atacante acceder a recursos arbitrarios en el servidor. | |
| Modificada | Alta (7.5) | 0.70% | — | Imagely Nextgen Gallery | 16/10/2023 | 17/6/2026 | El complemento WordPress Gallery Plugin para WordPress anterior a 3.39 es vulnerable a PHAR Deserialization debido a la falta de validación de parámetros de entrada en la función `gallery_edit`, lo que permite a un atacante acceder a recursos arbitrarios en el servidor. | |
| Modificada | Alta (8.8) | 0.21% | — | 10quality Post Gallery | 16/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complementos 10 Quality Post Gallery en versiones <= 2.3.12. | |
| Modificada | Alta (8.8) | 0.18% | — | Wpdevart Gallery - Image AND Video Gallery With Thumbnails | 16/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento wpdevart Gallery – Image and Video Gallery with Thumbnails en versiones <= 2.0.3. | |
| Modificada | Alta (8.8) | 0.25% | — | WP Gallery Metabox Project WP Gallery Metabox | 10/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Hardik Kalathiya WP Gallery Metabox en versiones <= 1.0.0. | |
| Modificada | Alta (8.8) | 0.26% | — | Fooplugins Foogallery | 6/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en FooPlugins Best WordPress Gallery Plugin – complemento FooGallery en versiones <= 2.2.44. | |
| Modificada | Alta (8.8) | 0.25% | — | Bdwm Responsive Gallery Grid | 6/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jules Colle, complemento BDWM Responsive Gallery Grid en versiones <= 2.3.10. | |
| Modificada | Alta (8.8) | 0.25% | — | Emarketdesign Youtube Video Gallery | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en eMarket Design YouTube Video Gallery mediante el complemento YouTube Showcase en versiones <= 3.3.5. | |
| Modificada | Alta (8.8) | 0.26% | — | Ays-pro Photo Gallery | 3/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Gallery Team Photo Gallery by Ays – Responsive Image Gallery en versiones <= 5.2.6. |