Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1355 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.34%—Nakunakifi Google Photos Gallery With Shortcodes29/12/202317/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ian Kennerley Google Photos Gallery with Shortcodes permite XSS reflejado. Este problema afecta a Google Photos Gallery with Shortcodes: desde n/a hasta 4.0.2.
ModificadaAlta (7.2)0.76%—Tribulant Slideshow Gallery20/12/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Tribulant Slideshow Gallery LITE. Este problema afecta a Slideshow Gallery LITE: desde n/a hasta 1.7.6.
ModificadaMedia (6.1)0.41%—Skyphe File Gallery14/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Bruno "Aesqe" Babic File Gallery permite Reflected XSS. Este problema afecta a File Gallery: desde n/a hasta 1.8.5.4.
ModificadaAlta (8.8)0.27%—Imagely Nextgen Gallery30/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Imagely WordPress Gallery Plugin – NextGEN Gallery permite Cross-Site Request Forgery. Este problema afecta a WordPress Gallery Plugin – NextGEN Gallery: desde n/a hasta 3.37.
ModificadaMedia (5.4)0.55%—Tinywebgallery Advanced Iframe13/11/202317/6/2026
El complemento Advanced iFrame para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'advanced_iframe' en versiones hasta la 2023.8 incluida debido a una sanitización de entrada insuficiente y un escape de salida en los atributos proporcionados por el usuario. Esto hace posible que…
ModificadaAlta (8.8)0.28%—Tribulant Slideshow Gallery12/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Tribulant Slideshow Gallery LITE en versiones <= 1.7.6.
ModificadaCrítica (9.8)0.55%—Total-soft Video Gallery6/11/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Video Gallery de Total-Soft Video Gallery - Best WordPress YouTube Gallery Plugin permite la inyección de SQL. Este problema afecta a Video Gallery – Best WordPress YouTube Gallery Plugin para…
ModificadaCrítica (9.8)0.72%—Tipsandtricks-hq Simple Photo Gallery3/11/202317/6/2026
Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en Tips and Tricks HQ, Peter Petreski Simple Photo Gallery simple-photo-gallery permite la inyección de SQL. Este problema afecta a Simple Photo Gallery: desde n/a hasta v1 .8.1.
ModificadaMedia (6.1)0.50%—Contest-gallery Contest Gallery31/10/202317/6/2026
El complemento Photos and Files Contest Gallery de WordPress anterior a 21.2.8.1 no sanitiza ni escapa a algunos parámetros, lo que podría permitir a usuarios no autenticados realizar ataques de Cross-Site Scripting a través de ciertos encabezados.
ModificadaMedia (6.5)0.79%—Gopiplus UP Down Image Slideshow Gallery31/10/202317/6/2026
El complemento Up down image slideshow gallery para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.…
ModificadaMedia (6.5)0.79%—Gopiplus Superb Slideshow Gallery31/10/202317/6/2026
El complemento de la galería de presentación de diapositivas Superb para WordPress es vulnerable a la inyección SQL a través del código abreviado del complemento en versiones hasta la 13.1 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la…
ModificadaMedia (6.5)0.79%—Gopiplus Left Right Image Slideshow Gallery31/10/202317/6/2026
El complemento Left right image slideshow gallery para WordPress es vulnerable a la inyección SQL a través del shortcode del complemento en versiones hasta la 12.0 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente.…
ModificadaCrítica (9.8)0.68%—Projectworlds Online ART Gallery26/10/202317/6/2026
Online Art Gallery v1.0 es vulnerable a múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'lnm' del recurso header.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaMedia (4.8)0.48%—Deanoakley Photospace Responsive Gallery20/10/202317/6/2026
El complemento Photospace Responsive para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del parámetro 'psres_button_size' en versiones hasta la 2.1.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con permisos…
ModificadaMedia (6.1)0.31%—Wpdevart Gallery18/10/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada No Autenticada en el complemento wpdevart Gallery – Image and Video Gallery with Thumbnails en versiones <= 2.0.3.
ModificadaMedia (4.9)0.79%—Imagely Nextgen Gallery16/10/202317/6/2026
El complemento WordPress Gallery Plugin para WordPress anterior a 3.39 no valida algunos atributos de bloque antes de usarlos para generar rutas pasadas para incluir funciones, lo que permite a los usuarios administradores realizar ataques LFI
ModificadaAlta (7.2)0.81%—Imagely Nextgen Gallery16/10/202317/6/2026
El complemento WordPress Gallery Plugin para WordPress anterior a 3.39 es vulnerable a la lectura y eliminación arbitraria de archivos debido a la falta de validación de parámetros de entrada en la función `gallery_edit`, lo que permite a un atacante acceder a recursos arbitrarios en el servidor.
ModificadaAlta (7.5)0.70%—Imagely Nextgen Gallery16/10/202317/6/2026
El complemento WordPress Gallery Plugin para WordPress anterior a 3.39 es vulnerable a PHAR Deserialization debido a la falta de validación de parámetros de entrada en la función `gallery_edit`, lo que permite a un atacante acceder a recursos arbitrarios en el servidor.
ModificadaAlta (8.8)0.21%—10quality Post Gallery16/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complementos 10 Quality Post Gallery en versiones <= 2.3.12.
ModificadaAlta (8.8)0.18%—Wpdevart Gallery - Image AND Video Gallery With Thumbnails16/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento wpdevart Gallery – Image and Video Gallery with Thumbnails en versiones <= 2.0.3.
ModificadaAlta (8.8)0.25%—WP Gallery Metabox Project WP Gallery Metabox10/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Hardik Kalathiya WP Gallery Metabox en versiones <= 1.0.0.
ModificadaAlta (8.8)0.26%—Fooplugins Foogallery6/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en FooPlugins Best WordPress Gallery Plugin – complemento FooGallery en versiones <= 2.2.44.
ModificadaAlta (8.8)0.25%—Bdwm Responsive Gallery Grid6/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jules Colle, complemento BDWM Responsive Gallery Grid en versiones <= 2.3.10.
ModificadaAlta (8.8)0.25%—Emarketdesign Youtube Video Gallery3/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en eMarket Design YouTube Video Gallery mediante el complemento YouTube Showcase en versiones <= 3.3.5.
ModificadaAlta (8.8)0.26%—Ays-pro Photo Gallery3/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Gallery Team Photo Gallery by Ays – Responsive Image Gallery en versiones <= 5.2.6.
Orbitaley — Vulnerabilidades