Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1355 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.89%—Machothemes Image Photo Gallery Final Tiles Grid22/6/202017/6/2026
Múltiples vulnerabilidades de tipo XSS en el plugin Final Tiles Gallery versiones anteriores a 3.4.19 para WordPress, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del campo Title (también se conoce como imageTitle) o Caption (también se conoce como description) de una imagen en un…
ModificadaMedia (5.4)1.6%—Microsoft Nugetgallery9/6/202017/6/2026
Se presenta una vulnerabilidad de suplantación de identidad cuando NuGetGallery no sanea apropiadamente la entrada en los valores de metadatos del paquete, también se conoce como "NuGetGallery Spoofing Vulnerability"
ModificadaMedia (4.8)1.4%—10web Photo Gallery25/2/202017/6/2026
Múltiples vulnerabilidades de tipo XSS almacenado se presentan en el plugin 10Web Photo Gallery versiones anteriores a 1.5.46 en WordPress. Una explotación con éxito de esta vulnerabilidad permitiría a un usuario administrador autentificado inyectar código JavaScript arbitrario que es visualizado por otros usuarios.
ModificadaMedia (5.4)0.78%—Enviragallery Envira Gallery25/2/202017/6/2026
Se presenta una vulnerabilidad de tipo XSS almacenado en el plugin Envira Photo Gallery versiones hasta 1.7.6 para WordPress. Una explotación con éxito de esta vulnerabilidad permitiría a un usuario poco privilegiado autentificado inyectar código JavaScript arbitrario que es visualizado por otros usuarios.
ModificadaMedia (5.4)1.0%—Wpchill Modula Image Gallery20/2/202017/6/2026
Se presenta una vulnerabilidad de tipo XSS almacenado en el plugin Modula Image Gallery versiones anteriores a 2.2.5 para WordPress. Una explotación con éxito de esta vulnerabilidad permitiría a un usuario poco privilegiado autenticado inyectar código JavaScript arbitrario que es visualizado por otros usuarios.
ModificadaCrítica (9.8)19%💥 ExploitImagely Nextgen Gallery11/2/202016/6/2026
El plugin NextGEN Gallery versiones anteriores a 1.9.13 para WordPress: carga del archivo ngggallery.php.
ModificadaMedia (5.4)2.3%—10web Photo Gallery8/2/202017/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el plugin Photo Gallery versiones anteriores a 1.2.11 para WordPress, permiten a usuarios autenticados remotos inyectar script web o HTML arbitrario por medio de los parámetros (1) sort_by, (2) sort_order, (3) items_view, (4 ) dir, (5) clipboard_task,…
ModificadaCrítica (9.8)2.3%—Coppermine-gallery Coppermine Gallery5/2/202016/6/2026
La galería Coppermine versiones anteriores a 1.4.26, presenta una vulnerabilidad de comprobación de entrada que permite una ejecución de código.
ModificadaMedia (5.3)1.8%—Tinywebgallery3/2/202016/6/2026
TinyWebGallery (TWG) versiones 1.8.9 y anteriores, contienen una vulnerabilidad de divulgación de ruta completa que permite a atacantes remotos obtener información confidencial por medio de los parámetros "twg_browserx" y "twg_browsery" en la página image.php.
ModificadaAlta (7.5)16%💥 ExploitImagely Nextgen Gallery30/1/202016/6/2026
NextGEN Gallery Plugin para WordPress, versiones 1.9.10 y 1.9.11, presenta una Vulnerabilidad de Divulgación de Ruta.
ModificadaCrítica (9.8)2.9%—Gallery Project Gallery22/1/202016/6/2026
Gallery Plugin versión 1.4 para WordPress, presenta una Vulnerabilidad de Inclusión de Archivo Remota.
ModificadaCrítica (9.8)2.4%—Huge-it Image Gallery21/1/202017/6/2026
Se detectó un problema en el plugin Huge-IT gallery-images versiones anteriores a 1.9.0 para WordPress. Los encabezados Client-Ip y X-Forward-For son propensos a una inyección de SQL no autenticada. El archivo afectado es gallery-images.php. La función afectada es huge_it_image_gallery_ajax_callback().
ModificadaMedia (4.8)0.72%—Fooplugins Foogallery9/1/202017/6/2026
El plugin FooGallery versión 1.8.12 para WordPress, permite un ataque de tipo XSS por medio del parámetro post_title.
ModificadaAlta (7.2)1.4%—Tinywebgallery9/1/202016/6/2026
Una inyección de código PHP en TinyWebGallery versiones anteriores a 1.8.8, permite a usuarios autenticados remotos con privilegios de administrador inyectar código arbitrario en el archivo .htusers.php.
ModificadaMedia (6.1)1.2%—Spreadshirt-rss-3d-cube-flash-gallery Project Spreadshirt-rss-3d-cube-flash-gallery2/1/202017/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) en el plugin spreadshirt-rss-3d-cube-flash-gallery versión 2014 para WordPress, permite a atacantes remotos ejecutar script web o HTML arbitrario por medio de parámetros no especificados.
ModificadaMedia (6.5)10%—Imagely Nextgen Gallery26/11/201917/6/2026
El plugin NextGEN Gallery versiones anteriores a 2.1.15 para WordPress, permite un Salto de Directorio de ../ en la selección de ruta.
ModificadaMedia (5.4)1.2%—Imagely Nextgen Gallery26/11/201917/6/2026
El plugin NextGEN Gallery versiones anteriores a 2.1.10 para WordPress, presenta múltiples problemas de tipo XSS que involucran a los parámetros thumbnail_width, thumbnail_height, thumbwidth, thumbheight, wmXpos y wmYpos, y template.
ModificadaAlta (7.8)1.8%—Infoway Social Photo Gallery18/11/201917/6/2026
El plugin Social Photo Gallery versión 1.0 para WordPress, permite una ejecución de código remota mediante la creación de un álbum y al adjuntar un archivo PHP malicioso en el álbum de fotos de portada, porque la extensión del archivo no es verificada.
ModificadaMedia (6.5)1.0%—Unitegallery Unite Gallery Lite26/9/201917/6/2026
El plugin unite-gallery-lite versiones anteriores a 1.5 para WordPress, presenta una vulnerabilidad de tipo CSRF y una inyección SQL por medio de los parámetros galleryid o id del archivo wp-admin/admin.php.
ModificadaAlta (8.8)2.4%—Unitegallery Unite Gallery Lite26/9/201917/6/2026
El plugin unite-gallery-lite versiones anteriores a 1.5 para WordPress, presenta una inyección SQL por medio del parámetro data[galleryID] en el archivo wp-admin/admin-ajax.php.
ModificadaAlta (8.8)1.1%—Unitegallery Unite Gallery Lite26/9/201917/6/2026
El plugin unite-gallery-lite anteriores a 1.5 para WordPress, presenta una vulnerabilidad de tipo CSRF y una inyección SQL por medio del archivo wp-admin/admin-ajax.php en una operación unitegallery_ajax_action.
ModificadaAlta (7.2)5.6%💥 ExploitZm-gallery Project Zm-gallery13/9/201917/6/2026
El plugin zm-gallery versión 1.0 para WordPress, presenta una inyección SQL por medio del parámetro order.
ModificadaCrítica (9.8)25%💥 Exploit10web Photo Gallery8/9/201917/6/2026
La inyección SQL en el plugin de galería de fotos (10Web Photo Gallery) en versiones anteriores a la 1.5.35 para WordPress existe a través del parámetro admin/controllers/Albumsgalleries.php album_id.
ModificadaMedia (6.1)5.3%💥 Exploit10web Photo Gallery8/9/201917/6/2026
Secuencias de comandos de sitios cruzados (XSS) en el plugin de galería de fotos (10Web Photo Gallery) anterior de la versión 1.5.35 para WordPress existe a través de admin / controllers / Options.php.
ModificadaMedia (6.1)4.6%💥 Exploit10web Photo Gallery8/9/201917/6/2026
Secuencias de comandos de sitios cruzados (XSS) en el complemento de galería de fotos (10Web Photo Gallery) anterior de la versión 1.5.35 para WordPress existe a través de admin / models / Galleries.php.
Orbitaley — Vulnerabilidades