Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1355 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 4.4% | 💥 Exploit | Phpgurukul ART Gallery Management System | 10/2/2023 | 17/6/2026 | Art Gallery Management System Project v1.0 was discovered to contain a SQL injection vulnerability via the editid parameter. | |
| Modificada | Crítica (9.8) | 4.4% | 💥 Exploit | Phpgurukul ART Gallery Management System | 10/2/2023 | 17/6/2026 | Art Gallery Management System Project v1.0 was discovered to contain a SQL injection vulnerability via the cid parameter at product.php. | |
| Modificada | Media (6.1) | 5.9% | 💥 Exploit | Phpgurukul ART Gallery Management System | 10/2/2023 | 17/6/2026 | A reflected cross-site scripting (XSS) vulnerability in Art Gallery Management System Project v1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the artname parameter under ART TYPE option in the navigation bar. | |
| Modificada | Media (5.4) | 0.69% | — | Vilyon Gallery Factory Lite | 6/2/2023 | 17/6/2026 | The Gallery Factory Lite WordPress plugin through 2.0.0 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks. | |
| Modificada | Media (5.4) | 0.49% | — | Justified Gallery Project Justified Gallery | 30/1/2023 | 17/6/2026 | El complemento Justified Gallery de WordPress anterior a 1.7.1 no valida ni escapa a uno de sus atributos de código corto, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar un ataque de cross-site scripting almacenado. | |
| Modificada | Media (5.4) | 0.47% | — | Techearty Carousel, Slider, Gallery BY WP Carousel | 16/1/2023 | 17/6/2026 | El complemento Carousel, Slider, Gallery de WP Carousel de WordPress anterior a 2.5.3 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar un ataque de cross-site scripting almacenado que… | |
| Modificada | Crítica (9.8) | 43% | 💥 Exploit | Odude User Post Gallery | 16/1/2023 | 17/6/2026 | El complemento User Post Gallery de WordPress hasta la versión 2.19 no limita las funciones de devolución de llamada que pueden invocar los usuarios, lo que permite a cualquier visitante ejecutar código en los sitios que lo ejecutan. | |
| Modificada | Alta (7.2) | 0.64% | — | Joomgallery Project Joomgallery | 6/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en JoomGallery hasta 3.3.3 y clasificada como crítica. Una parte desconocida del archivo administrator/components/com_joomgallery/views/config/tmpl/default.php del componente Image Sort Handler. La manipulación conduce a la inyección de SQL. La actualización a la versión 3.3.4 puede… | |
| Modificada | Media (4.8) | 0.47% | — | Wordpress Filter Gallery Project Wordpress Filter Gallery | 2/1/2023 | 17/6/2026 | El complemento Filter Gallery de WordPress anterior a 0.1.6 no escapa correctamente a los filtros pasados en la acción ajax ufg_gallery_filters antes de mostrarlos en la página, lo que permite a un usuario con privilegios elevados, como un administrador, inyectar HTML o javascript en la página de configuración del… | |
| Modificada | Media (6.5) | 0.88% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro addCountS POST antes de concatenarlo a una consulta SQL en 4_activate.php. Esto puede permitir que usuarios malintencionados con al menos privilegios de… | |
| Modificada | Media (6.5) | 0.88% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_order antes de concatenarlo a una consulta SQL en order-custom-fields-with-and- without-search.php. Esto puede permitir que usuarios malintencionados… | |
| Modificada | Media (6.5) | 0.88% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_multiple_files_for_post antes de concatenarlo a una consulta SQL en 0_change-gallery.php. Esto puede permitir que usuarios malintencionados con al… | |
| Modificada | Media (6.5) | 0.88% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan de los parámetros POST cg_deactivate y cg_activate antes de concatenarlos a una consulta SQL en 2_deactivate.php y 4_activate.php, respectivamente. Esto puede permitir que… | |
| Modificada | Media (6.5) | 0.88% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_row antes de concatenarlo a una consulta SQL en 3_row-order.php. Esto puede permitir que usuarios malintencionados con al menos privilegios de autor… | |
| Modificada | Media (6.5) | 0.88% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento Contest Gallery de WordPress anterior a 19.1.5.1, y el complemento Contest Gallery Pro de WordPress anterior a 19.1.5.1, no escapan el parámetro POST cg_copy_start antes de concatenarlo a una consulta SQL en copy-gallery-images.php. Esto puede permitir que usuarios malintencionados, con al menos… | |
| Modificada | Media (6.5) | 0.94% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_copy_id antes de concatenarlo a una consulta SQL en cg-copy-comments.php y cg-copy-rating.php. Esto puede permitir que usuarios malintencionados con… | |
| Modificada | Media (6.5) | 0.88% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_id antes de concatenarlo a una consulta SQL en 0_change-gallery.php. Esto puede permitir que usuarios malintencionados con al menos privilegios de… | |
| Modificada | Alta (7.5) | 0.91% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_Fields antes de concatenarlo a una consulta SQL en users-registry-check-registering-and-login.php. Esto puede permitir que visitantes… | |
| Modificada | Media (4.9) | 0.91% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_option_id antes de concatenarlo a una consulta SQL en export-votes-all.php. Esto puede permitir que usuarios malintencionados con privilegios de… | |
| Modificada | Alta (7.5) | 0.95% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento Contest Gallery Pro de WordPress anterior a 19.1.5.1 no escapan del parámetro POST user_id antes de concatenarlo a una consulta SQL en ajax-functions-backend.php. Esto puede permitir que usuarios malintencionados con al menos privilegios… | |
| Modificada | Media (4.9) | 0.87% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro GET wp_user_id antes de concatenarlo a una consulta SQL en management-show-user.php. Esto puede permitir que usuarios malintencionados con privilegios de… | |
| Modificada | Media (4.9) | 0.88% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento Contest Gallery Pro de WordPress anterior a 19.1.5 no escapa del parámetro GET wp_user_id antes de concatenarlo a una consulta SQL en management-show-user.php. Esto puede permitir que usuarios malintencionados con privilegios de administrador (es decir, en configuraciones de WordPress multisitio)… | |
| Modificada | Media (6.5) | 0.88% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST de carga[] antes de concatenarlo a una consulta SQL en get-data-create-upload-v10.php. Esto puede permitir que usuarios malintencionados con al menos… | |
| Modificada | Media (6.5) | 0.88% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento de WordPress Contest Gallery anterior a 19.1.5 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5 no escapan del parámetro POST option_id antes de concatenarlo a una consulta SQL en edit-options.php. Esto puede permitir que usuarios malintencionados con al menos privilegios de autor… | |
| Modificada | Media (6.5) | 0.88% | — | Contest-gallery Contest Gallery | 26/12/2022 | 17/6/2026 | El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro GET option_id antes de concatenarlo a una consulta SQL en export-images-data.php. Esto puede permitir que usuarios malintencionados con al menos privilegios… |