Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1355 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 1.3% | 💥 Exploit | Greentreelabs Gallery Photoblocks | 30/8/2019 | 17/6/2026 | El plugin photoblocks-grid-gallery anterior a la versión 1.1.33 para WordPress tiene wp-admin / admin.php? Page = photoblocks-edit & id = XSS. | |
| Modificada | Alta (8.8) | 0.82% | — | 10web Photo Gallery | 30/8/2019 | 17/6/2026 | El plugin photo-gallery anterior a la versión 1.2.42 para WordPress tiene CSRF. | |
| Modificada | Alta (8.8) | 0.69% | — | Quadlayers WP Social Feed Gallery | 29/8/2019 | 17/6/2026 | El plugin insta-gallery versiones anteriores a 2.4.8 para WordPress, no posee comprobación de nonce para la función qligg_dismiss_notice o qligg_form_item_delete. | |
| Modificada | Crítica (9.8) | 43% | 💥 PoC | Imagely Nextgen Gallery | 27/8/2019 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en el complemento Imagely NextGEN Gallery anterior a la versión 3.2.11 para WordPress. La explotación con éxito de esta vulnerabilidad permitiría a un atacante remoto ejecutar comandos SQL arbitrarios en el sistema afectado a través de modules / nextgen_gallery_display /… | |
| Modificada | Media (6.1) | 0.91% | — | Reflex Gallery Project Reflex Gallery | 22/8/2019 | 17/6/2026 | El plugin reflex-gallery anterior a 1.4.3 para WordPress tiene XSS. | |
| Modificada | Crítica (9.8) | 1.8% | — | Ays-pro Photo Gallery | 22/8/2019 | 17/6/2026 | El plugin gallery-photo-gallery versiones anteriores a 1.0.1 para WordPress, presenta una inyección SQL. | |
| Modificada | Alta (8.8) | 0.69% | — | Supsystic Photo Gallery | 22/8/2019 | 17/6/2026 | El plugin gallery-by-supsystic versiones anteriores a 1.8.6 para WordPress, presenta una vulnerabilidad de tipo CSRF. | |
| Modificada | Media (6.1) | 0.91% | — | Flickr Justified Gallery Project Flickr Justified Gallery | 21/8/2019 | 17/6/2026 | El plugin flickr-justified-gallery anterior a la versión de 3.4.0 para WordPress tiene XSS. | |
| Modificada | Media (6.1) | 1.4% | — | Limbcode Limb-gallery | 15/8/2019 | 17/6/2026 | El plugin limb-gallery (también se conoce como Limb Gallery) versión 1.4.0 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro task en el archivo wp-admin/admin-ajax.php?Action=grsGalleryAjax&grsAction=shortcode. | |
| Modificada | Crítica (9.8) | 1.8% | — | Imagely Nextgen Gallery | 14/8/2019 | 17/6/2026 | El plugin nextgen-gallery versiones anteriores a 2.1.57 para WordPress, presenta una inyección SQL por medio de un nombre de galería. | |
| Modificada | Media (4.9) | 4.4% | — | 10web Photo Gallery | 9/8/2019 | 17/6/2026 | El plugin 10Web Photo Gallery en versiones anteriores a 1.5.25 para WordPress, presenta una Inclusión de Archivos Locales Autenticada por medio de un salto de directorio en el parámetro wp-admin/admin-ajax.php?action=shortcode_bwg tagtext. | |
| Modificada | Media (5.4) | 1.3% | — | 10web Photo Gallery | 9/8/2019 | 17/6/2026 | El plugin 10Web Photo Gallery en versiones anteriores a 1.5.23 para WordPress, presenta una vulnerabilidad de tipo XSS almacenado autenticado. | |
| Modificada | Crítica (9.8) | 4.5% | — | 10web Photo Gallery | 30/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en el plugin 10Web Photo Gallery anterior a versión 1.5.31 para WordPress. La explotación con éxito de esta vulnerabilidad permitiría a un atacante remoto ejecutar comandos SQL arbitrarios en el sistema afectado por medio del archivo filemanager/model.php. | |
| Modificada | Alta (8.8) | 1.0% | — | Contest-gallery Contest Gallery | 5/7/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Contest Gallery versiones anteriores a 10.4.5, permite a los atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados. | |
| Modificada | Crítica (9.8) | 2.3% | — | Arenam Amgallery | 19/6/2019 | 17/6/2026 | Existe inyección SQL en el componente AMGallery 1.2.3 para Joomla! mediante el parámetro filter_category_id | |
| Modificada | Media (6.1) | 0.99% | — | Coppermine-gallery Coppermine Photo Gallery | 7/5/2019 | 17/6/2026 | ecard.php en Coppermine Photo Gallery (CPG) 1.5.46 tiene XSS a través del parámetro sender_name, recipient_email, greetings, o recipient_name. | |
| Modificada | Media (6.1) | 1.0% | — | Tribulant Slideshow Gallery | 15/4/2019 | 17/6/2026 | El plugin Tribulant Slideshow Gallery 1.6.8 para WordPress es vulnerable a un Cross-site scripting (XSS) a través del parámetro wp-admin/admin.php?page=slideshow-slides&method=save Slide[title], Slide[media_file], o Slide[image_url]. | |
| Modificada | Crítica (9.8) | 2.2% | — | Tribulant Slideshow Gallery | 15/4/2019 | 17/6/2026 | El plugin Tribulant Slideshow Gallery 1.6.8 para WordPress es vulnerable a una inyección SQL a través del parámetro wp-admin/admin.php?page=slideshow-galleries&method=save Gallery[id] o Gallery[title]. | |
| Modificada | Media (6.1) | 1.0% | — | Tribulant Slideshow Gallery | 15/4/2019 | 17/6/2026 | El plugin Tribulant Slideshow Gallery 1.6.8 para WordPress es vulnerable a un Cross-site scripting (XSS) a través del parámetro wp-admin/admin.php?page=slideshow-galleries&method=save Gallery[id] o Gallery[title]. | |
| Modificada | Media (6.1) | 0.95% | — | Wpape APE Gallery | 9/4/2019 | 17/6/2026 | El plugin APE GALLERY de wpape versión 1.6.14 para WordPress tiene almacenado una vulnerabilidad de tipo Cross-Site Scripting (XSS) por medio del archivo classGallery.php de la función getCategories. | |
| Modificada | Media (6.1) | 0.84% | — | Tribulant Slideshow Gallery | 3/10/2018 | 17/6/2026 | El plugin Tribulant Slideshow Gallery en versiones anteriores a la 1.6.6.1 para WordPress tiene Cross-Site Scripting (XSS) mediante los parámetros id, method, Gallerymessage, Galleryerror o Galleryupdated. | |
| Modificada | Alta (7.5) | 2.5% | — | Imagely Nextgen Gallery | 13/7/2018 | 17/6/2026 | El plugin Imagely NextGen Gallery para Wordpress en versiones anteriores a la 2.1.57 no valida correctamente las entradas de usuario en el parámetro cssfile de una petición HTTP POST. Esto podría permitir que un usuario autenticado lea archivos arbitrarios del servidor o ejecute código arbitrario en el servidor en… | |
| Modificada | Media (4.8) | 0.57% | — | Imagely Nextgen Gallery | 30/4/2018 | 17/6/2026 | Imagely NextGEN Gallery, en versiones 2.2.30 y anteriores, contiene una vulnerabilidad de Cross Site Scripting (XSS) en Image Alt Title Text. El ataque parece ser explotable si una víctima visualiza la imagen en la página de administrador. La vulnerabilidad parece haber sido solucionada en la versión 2.2.45. | |
| Modificada | Crítica (9.8) | 3.5% | — | Tinywebgallery Wordpress Flash Uploader | 25/4/2018 | 17/6/2026 | El plugin WordPress Flash Uploader, en versiones anteriores a la 3.1.3 para WordPress, permite que atacantes remotos ejecuten comandos arbitrarios mediante vectores relacionados con caracteres no válidos en image_magic_path. | |
| Modificada | Alta (8.8) | 0.41% | — | Huawei Appgallery | 24/4/2018 | 17/6/2026 | Huawei AppGallery, en versiones anteriores a la 8.0.4.301, tiene una vulnerabilidad de ejecución de JavaScript arbitrario. Un atacante podría preparar un entorno de red malicioso y engañar al usuario para que acceda a una página web maliciosa y omita el mecanismo de lista blanca, lo que hace que el código JavaScript… |