Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1355 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.89% | — | Machothemes Image Photo Gallery Final Tiles Grid | 22/6/2020 | 17/6/2026 | Múltiples vulnerabilidades de tipo XSS en el plugin Final Tiles Gallery versiones anteriores a 3.4.19 para WordPress, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del campo Title (también se conoce como imageTitle) o Caption (también se conoce como description) de una imagen en un… | |
| Modificada | Media (5.4) | 1.6% | — | Microsoft Nugetgallery | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad cuando NuGetGallery no sanea apropiadamente la entrada en los valores de metadatos del paquete, también se conoce como "NuGetGallery Spoofing Vulnerability" | |
| Modificada | Media (4.8) | 1.4% | — | 10web Photo Gallery | 25/2/2020 | 17/6/2026 | Múltiples vulnerabilidades de tipo XSS almacenado se presentan en el plugin 10Web Photo Gallery versiones anteriores a 1.5.46 en WordPress. Una explotación con éxito de esta vulnerabilidad permitiría a un usuario administrador autentificado inyectar código JavaScript arbitrario que es visualizado por otros usuarios. | |
| Modificada | Media (5.4) | 0.78% | — | Enviragallery Envira Gallery | 25/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS almacenado en el plugin Envira Photo Gallery versiones hasta 1.7.6 para WordPress. Una explotación con éxito de esta vulnerabilidad permitiría a un usuario poco privilegiado autentificado inyectar código JavaScript arbitrario que es visualizado por otros usuarios. | |
| Modificada | Media (5.4) | 1.0% | — | Wpchill Modula Image Gallery | 20/2/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS almacenado en el plugin Modula Image Gallery versiones anteriores a 2.2.5 para WordPress. Una explotación con éxito de esta vulnerabilidad permitiría a un usuario poco privilegiado autenticado inyectar código JavaScript arbitrario que es visualizado por otros usuarios. | |
| Modificada | Crítica (9.8) | 19% | 💥 Exploit | Imagely Nextgen Gallery | 11/2/2020 | 16/6/2026 | El plugin NextGEN Gallery versiones anteriores a 1.9.13 para WordPress: carga del archivo ngggallery.php. | |
| Modificada | Media (5.4) | 2.3% | — | 10web Photo Gallery | 8/2/2020 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el plugin Photo Gallery versiones anteriores a 1.2.11 para WordPress, permiten a usuarios autenticados remotos inyectar script web o HTML arbitrario por medio de los parámetros (1) sort_by, (2) sort_order, (3) items_view, (4 ) dir, (5) clipboard_task,… | |
| Modificada | Crítica (9.8) | 2.3% | — | Coppermine-gallery Coppermine Gallery | 5/2/2020 | 16/6/2026 | La galería Coppermine versiones anteriores a 1.4.26, presenta una vulnerabilidad de comprobación de entrada que permite una ejecución de código. | |
| Modificada | Media (5.3) | 1.8% | — | Tinywebgallery | 3/2/2020 | 16/6/2026 | TinyWebGallery (TWG) versiones 1.8.9 y anteriores, contienen una vulnerabilidad de divulgación de ruta completa que permite a atacantes remotos obtener información confidencial por medio de los parámetros "twg_browserx" y "twg_browsery" en la página image.php. | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Imagely Nextgen Gallery | 30/1/2020 | 16/6/2026 | NextGEN Gallery Plugin para WordPress, versiones 1.9.10 y 1.9.11, presenta una Vulnerabilidad de Divulgación de Ruta. | |
| Modificada | Crítica (9.8) | 2.9% | — | Gallery Project Gallery | 22/1/2020 | 16/6/2026 | Gallery Plugin versión 1.4 para WordPress, presenta una Vulnerabilidad de Inclusión de Archivo Remota. | |
| Modificada | Crítica (9.8) | 2.4% | — | Huge-it Image Gallery | 21/1/2020 | 17/6/2026 | Se detectó un problema en el plugin Huge-IT gallery-images versiones anteriores a 1.9.0 para WordPress. Los encabezados Client-Ip y X-Forward-For son propensos a una inyección de SQL no autenticada. El archivo afectado es gallery-images.php. La función afectada es huge_it_image_gallery_ajax_callback(). | |
| Modificada | Media (4.8) | 0.72% | — | Fooplugins Foogallery | 9/1/2020 | 17/6/2026 | El plugin FooGallery versión 1.8.12 para WordPress, permite un ataque de tipo XSS por medio del parámetro post_title. | |
| Modificada | Alta (7.2) | 1.4% | — | Tinywebgallery | 9/1/2020 | 16/6/2026 | Una inyección de código PHP en TinyWebGallery versiones anteriores a 1.8.8, permite a usuarios autenticados remotos con privilegios de administrador inyectar código arbitrario en el archivo .htusers.php. | |
| Modificada | Media (6.1) | 1.2% | — | Spreadshirt-rss-3d-cube-flash-gallery Project Spreadshirt-rss-3d-cube-flash-gallery | 2/1/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) en el plugin spreadshirt-rss-3d-cube-flash-gallery versión 2014 para WordPress, permite a atacantes remotos ejecutar script web o HTML arbitrario por medio de parámetros no especificados. | |
| Modificada | Media (6.5) | 10% | — | Imagely Nextgen Gallery | 26/11/2019 | 17/6/2026 | El plugin NextGEN Gallery versiones anteriores a 2.1.15 para WordPress, permite un Salto de Directorio de ../ en la selección de ruta. | |
| Modificada | Media (5.4) | 1.2% | — | Imagely Nextgen Gallery | 26/11/2019 | 17/6/2026 | El plugin NextGEN Gallery versiones anteriores a 2.1.10 para WordPress, presenta múltiples problemas de tipo XSS que involucran a los parámetros thumbnail_width, thumbnail_height, thumbwidth, thumbheight, wmXpos y wmYpos, y template. | |
| Modificada | Alta (7.8) | 1.8% | — | Infoway Social Photo Gallery | 18/11/2019 | 17/6/2026 | El plugin Social Photo Gallery versión 1.0 para WordPress, permite una ejecución de código remota mediante la creación de un álbum y al adjuntar un archivo PHP malicioso en el álbum de fotos de portada, porque la extensión del archivo no es verificada. | |
| Modificada | Media (6.5) | 1.0% | — | Unitegallery Unite Gallery Lite | 26/9/2019 | 17/6/2026 | El plugin unite-gallery-lite versiones anteriores a 1.5 para WordPress, presenta una vulnerabilidad de tipo CSRF y una inyección SQL por medio de los parámetros galleryid o id del archivo wp-admin/admin.php. | |
| Modificada | Alta (8.8) | 2.4% | — | Unitegallery Unite Gallery Lite | 26/9/2019 | 17/6/2026 | El plugin unite-gallery-lite versiones anteriores a 1.5 para WordPress, presenta una inyección SQL por medio del parámetro data[galleryID] en el archivo wp-admin/admin-ajax.php. | |
| Modificada | Alta (8.8) | 1.1% | — | Unitegallery Unite Gallery Lite | 26/9/2019 | 17/6/2026 | El plugin unite-gallery-lite anteriores a 1.5 para WordPress, presenta una vulnerabilidad de tipo CSRF y una inyección SQL por medio del archivo wp-admin/admin-ajax.php en una operación unitegallery_ajax_action. | |
| Modificada | Alta (7.2) | 5.6% | 💥 Exploit | Zm-gallery Project Zm-gallery | 13/9/2019 | 17/6/2026 | El plugin zm-gallery versión 1.0 para WordPress, presenta una inyección SQL por medio del parámetro order. | |
| Modificada | Crítica (9.8) | 25% | 💥 Exploit | 10web Photo Gallery | 8/9/2019 | 17/6/2026 | La inyección SQL en el plugin de galería de fotos (10Web Photo Gallery) en versiones anteriores a la 1.5.35 para WordPress existe a través del parámetro admin/controllers/Albumsgalleries.php album_id. | |
| Modificada | Media (6.1) | 5.3% | 💥 Exploit | 10web Photo Gallery | 8/9/2019 | 17/6/2026 | Secuencias de comandos de sitios cruzados (XSS) en el plugin de galería de fotos (10Web Photo Gallery) anterior de la versión 1.5.35 para WordPress existe a través de admin / controllers / Options.php. | |
| Modificada | Media (6.1) | 4.6% | 💥 Exploit | 10web Photo Gallery | 8/9/2019 | 17/6/2026 | Secuencias de comandos de sitios cruzados (XSS) en el complemento de galería de fotos (10Web Photo Gallery) anterior de la versión 1.5.35 para WordPress existe a través de admin / models / Galleries.php. |