Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1355 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)4.4%💥 ExploitPhpgurukul ART Gallery Management System10/2/202317/6/2026
Art Gallery Management System Project v1.0 was discovered to contain a SQL injection vulnerability via the editid parameter.
ModificadaCrítica (9.8)4.4%💥 ExploitPhpgurukul ART Gallery Management System10/2/202317/6/2026
Art Gallery Management System Project v1.0 was discovered to contain a SQL injection vulnerability via the cid parameter at product.php.
ModificadaMedia (6.1)5.9%💥 ExploitPhpgurukul ART Gallery Management System10/2/202317/6/2026
A reflected cross-site scripting (XSS) vulnerability in Art Gallery Management System Project v1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the artname parameter under ART TYPE option in the navigation bar.
ModificadaMedia (5.4)0.69%—Vilyon Gallery Factory Lite6/2/202317/6/2026
The Gallery Factory Lite WordPress plugin through 2.0.0 does not validate and escape some of its shortcode attributes before outputting them back in a page/post where the shortcode is embed, which could allow users with the contributor role and above to perform Stored Cross-Site Scripting attacks.
ModificadaMedia (5.4)0.49%—Justified Gallery Project Justified Gallery30/1/202317/6/2026
El complemento Justified Gallery de WordPress anterior a 1.7.1 no valida ni escapa a uno de sus atributos de código corto, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar un ataque de cross-site scripting almacenado.
ModificadaMedia (5.4)0.47%—Techearty Carousel, Slider, Gallery BY WP Carousel16/1/202317/6/2026
El complemento Carousel, Slider, Gallery de WP Carousel de WordPress anterior a 2.5.3 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar un ataque de cross-site scripting almacenado que…
ModificadaCrítica (9.8)43%💥 ExploitOdude User Post Gallery16/1/202317/6/2026
El complemento User Post Gallery de WordPress hasta la versión 2.19 no limita las funciones de devolución de llamada que pueden invocar los usuarios, lo que permite a cualquier visitante ejecutar código en los sitios que lo ejecutan.
ModificadaAlta (7.2)0.64%—Joomgallery Project Joomgallery6/1/202317/6/2026
Una vulnerabilidad fue encontrada en JoomGallery hasta 3.3.3 y clasificada como crítica. Una parte desconocida del archivo administrator/components/com_joomgallery/views/config/tmpl/default.php del componente Image Sort Handler. La manipulación conduce a la inyección de SQL. La actualización a la versión 3.3.4 puede…
ModificadaMedia (4.8)0.47%—Wordpress Filter Gallery Project Wordpress Filter Gallery2/1/202317/6/2026
El complemento Filter Gallery de WordPress anterior a 0.1.6 no escapa correctamente a los filtros pasados en la acción ajax ufg_gallery_filters antes de mostrarlos en la página, lo que permite a un usuario con privilegios elevados, como un administrador, inyectar HTML o javascript en la página de configuración del…
ModificadaMedia (6.5)0.88%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro addCountS POST antes de concatenarlo a una consulta SQL en 4_activate.php. Esto puede permitir que usuarios malintencionados con al menos privilegios de…
ModificadaMedia (6.5)0.88%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_order antes de concatenarlo a una consulta SQL en order-custom-fields-with-and- without-search.php. Esto puede permitir que usuarios malintencionados…
ModificadaMedia (6.5)0.88%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_multiple_files_for_post antes de concatenarlo a una consulta SQL en 0_change-gallery.php. Esto puede permitir que usuarios malintencionados con al…
ModificadaMedia (6.5)0.88%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan de los parámetros POST cg_deactivate y cg_activate antes de concatenarlos a una consulta SQL en 2_deactivate.php y 4_activate.php, respectivamente. Esto puede permitir que…
ModificadaMedia (6.5)0.88%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_row antes de concatenarlo a una consulta SQL en 3_row-order.php. Esto puede permitir que usuarios malintencionados con al menos privilegios de autor…
ModificadaMedia (6.5)0.88%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento Contest Gallery de WordPress anterior a 19.1.5.1, y el complemento Contest Gallery Pro de WordPress anterior a 19.1.5.1, no escapan el parámetro POST cg_copy_start antes de concatenarlo a una consulta SQL en copy-gallery-images.php. Esto puede permitir que usuarios malintencionados, con al menos…
ModificadaMedia (6.5)0.94%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_copy_id antes de concatenarlo a una consulta SQL en cg-copy-comments.php y cg-copy-rating.php. Esto puede permitir que usuarios malintencionados con…
ModificadaMedia (6.5)0.88%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_id antes de concatenarlo a una consulta SQL en 0_change-gallery.php. Esto puede permitir que usuarios malintencionados con al menos privilegios de…
ModificadaAlta (7.5)0.91%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_Fields antes de concatenarlo a una consulta SQL en users-registry-check-registering-and-login.php. Esto puede permitir que visitantes…
ModificadaMedia (4.9)0.91%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST cg_option_id antes de concatenarlo a una consulta SQL en export-votes-all.php. Esto puede permitir que usuarios malintencionados con privilegios de…
ModificadaAlta (7.5)0.95%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento Contest Gallery de WordPress anterior a 19.1.5.1 y el complemento Contest Gallery Pro de WordPress anterior a 19.1.5.1 no escapan del parámetro POST user_id antes de concatenarlo a una consulta SQL en ajax-functions-backend.php. Esto puede permitir que usuarios malintencionados con al menos privilegios…
ModificadaMedia (4.9)0.87%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro GET wp_user_id antes de concatenarlo a una consulta SQL en management-show-user.php. Esto puede permitir que usuarios malintencionados con privilegios de…
ModificadaMedia (4.9)0.88%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento Contest Gallery Pro de WordPress anterior a 19.1.5 no escapa del parámetro GET wp_user_id antes de concatenarlo a una consulta SQL en management-show-user.php. Esto puede permitir que usuarios malintencionados con privilegios de administrador (es decir, en configuraciones de WordPress multisitio)…
ModificadaMedia (6.5)0.88%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro POST de carga[] antes de concatenarlo a una consulta SQL en get-data-create-upload-v10.php. Esto puede permitir que usuarios malintencionados con al menos…
ModificadaMedia (6.5)0.88%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento de WordPress Contest Gallery anterior a 19.1.5 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5 no escapan del parámetro POST option_id antes de concatenarlo a una consulta SQL en edit-options.php. Esto puede permitir que usuarios malintencionados con al menos privilegios de autor…
ModificadaMedia (6.5)0.88%—Contest-gallery Contest Gallery26/12/202217/6/2026
El complemento de WordPress Contest Gallery anterior a 19.1.5.1 y el complemento de WordPress de Contest Gallery Pro anterior a 19.1.5.1 no escapan del parámetro GET option_id antes de concatenarlo a una consulta SQL en export-images-data.php. Esto puede permitir que usuarios malintencionados con al menos privilegios…
Orbitaley — Vulnerabilidades