Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1355 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)1.3%💥 ExploitGreentreelabs Gallery Photoblocks30/8/201917/6/2026
El plugin photoblocks-grid-gallery anterior a la versión 1.1.33 para WordPress tiene wp-admin / admin.php? Page = photoblocks-edit & id = XSS.
ModificadaAlta (8.8)0.82%—10web Photo Gallery30/8/201917/6/2026
El plugin photo-gallery anterior a la versión 1.2.42 para WordPress tiene CSRF.
ModificadaAlta (8.8)0.69%—Quadlayers WP Social Feed Gallery29/8/201917/6/2026
El plugin insta-gallery versiones anteriores a 2.4.8 para WordPress, no posee comprobación de nonce para la función qligg_dismiss_notice o qligg_form_item_delete.
ModificadaCrítica (9.8)43%💥 PoCImagely Nextgen Gallery27/8/201917/6/2026
Existe una vulnerabilidad de inyección SQL en el complemento Imagely NextGEN Gallery anterior a la versión 3.2.11 para WordPress. La explotación con éxito de esta vulnerabilidad permitiría a un atacante remoto ejecutar comandos SQL arbitrarios en el sistema afectado a través de modules / nextgen_gallery_display /…
ModificadaMedia (6.1)0.91%—Reflex Gallery Project Reflex Gallery22/8/201917/6/2026
El plugin reflex-gallery anterior a 1.4.3 para WordPress tiene XSS.
ModificadaCrítica (9.8)1.8%—Ays-pro Photo Gallery22/8/201917/6/2026
El plugin gallery-photo-gallery versiones anteriores a 1.0.1 para WordPress, presenta una inyección SQL.
ModificadaAlta (8.8)0.69%—Supsystic Photo Gallery22/8/201917/6/2026
El plugin gallery-by-supsystic versiones anteriores a 1.8.6 para WordPress, presenta una vulnerabilidad de tipo CSRF.
ModificadaMedia (6.1)0.91%—Flickr Justified Gallery Project Flickr Justified Gallery21/8/201917/6/2026
El plugin flickr-justified-gallery anterior a la versión de 3.4.0 para WordPress tiene XSS.
ModificadaMedia (6.1)1.4%—Limbcode Limb-gallery15/8/201917/6/2026
El plugin limb-gallery (también se conoce como Limb Gallery) versión 1.4.0 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro task en el archivo wp-admin/admin-ajax.php?Action=grsGalleryAjax&grsAction=shortcode.
ModificadaCrítica (9.8)1.8%—Imagely Nextgen Gallery14/8/201917/6/2026
El plugin nextgen-gallery versiones anteriores a 2.1.57 para WordPress, presenta una inyección SQL por medio de un nombre de galería.
ModificadaMedia (4.9)4.4%—10web Photo Gallery9/8/201917/6/2026
El plugin 10Web Photo Gallery en versiones anteriores a 1.5.25 para WordPress, presenta una Inclusión de Archivos Locales Autenticada por medio de un salto de directorio en el parámetro wp-admin/admin-ajax.php?action=shortcode_bwg tagtext.
ModificadaMedia (5.4)1.3%—10web Photo Gallery9/8/201917/6/2026
El plugin 10Web Photo Gallery en versiones anteriores a 1.5.23 para WordPress, presenta una vulnerabilidad de tipo XSS almacenado autenticado.
ModificadaCrítica (9.8)4.5%—10web Photo Gallery30/7/201917/6/2026
Se presenta una vulnerabilidad de inyección SQL en el plugin 10Web Photo Gallery anterior a versión 1.5.31 para WordPress. La explotación con éxito de esta vulnerabilidad permitiría a un atacante remoto ejecutar comandos SQL arbitrarios en el sistema afectado por medio del archivo filemanager/model.php.
ModificadaAlta (8.8)1.0%—Contest-gallery Contest Gallery5/7/201917/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Contest Gallery versiones anteriores a 10.4.5, permite a los atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados.
ModificadaCrítica (9.8)2.3%—Arenam Amgallery19/6/201917/6/2026
Existe inyección SQL en el componente AMGallery 1.2.3 para Joomla! mediante el parámetro filter_category_id
ModificadaMedia (6.1)0.99%—Coppermine-gallery Coppermine Photo Gallery7/5/201917/6/2026
ecard.php en Coppermine Photo Gallery (CPG) 1.5.46 tiene XSS a través del parámetro sender_name, recipient_email, greetings, o recipient_name.
ModificadaMedia (6.1)1.0%—Tribulant Slideshow Gallery15/4/201917/6/2026
El plugin Tribulant Slideshow Gallery 1.6.8 para WordPress es vulnerable a un Cross-site scripting (XSS) a través del parámetro wp-admin/admin.php?page=slideshow-slides&method=save Slide[title], Slide[media_file], o Slide[image_url].
ModificadaCrítica (9.8)2.2%—Tribulant Slideshow Gallery15/4/201917/6/2026
El plugin Tribulant Slideshow Gallery 1.6.8 para WordPress es vulnerable a una inyección SQL a través del parámetro wp-admin/admin.php?page=slideshow-galleries&method=save Gallery[id] o Gallery[title].
ModificadaMedia (6.1)1.0%—Tribulant Slideshow Gallery15/4/201917/6/2026
El plugin Tribulant Slideshow Gallery 1.6.8 para WordPress es vulnerable a un Cross-site scripting (XSS) a través del parámetro wp-admin/admin.php?page=slideshow-galleries&method=save Gallery[id] o Gallery[title].
ModificadaMedia (6.1)0.95%—Wpape APE Gallery9/4/201917/6/2026
El plugin APE GALLERY de wpape versión 1.6.14 para WordPress tiene almacenado una vulnerabilidad de tipo Cross-Site Scripting (XSS) por medio del archivo classGallery.php de la función getCategories.
ModificadaMedia (6.1)0.84%—Tribulant Slideshow Gallery3/10/201817/6/2026
El plugin Tribulant Slideshow Gallery en versiones anteriores a la 1.6.6.1 para WordPress tiene Cross-Site Scripting (XSS) mediante los parámetros id, method, Gallerymessage, Galleryerror o Galleryupdated.
ModificadaAlta (7.5)2.5%—Imagely Nextgen Gallery13/7/201817/6/2026
El plugin Imagely NextGen Gallery para Wordpress en versiones anteriores a la 2.1.57 no valida correctamente las entradas de usuario en el parámetro cssfile de una petición HTTP POST. Esto podría permitir que un usuario autenticado lea archivos arbitrarios del servidor o ejecute código arbitrario en el servidor en…
ModificadaMedia (4.8)0.57%—Imagely Nextgen Gallery30/4/201817/6/2026
Imagely NextGEN Gallery, en versiones 2.2.30 y anteriores, contiene una vulnerabilidad de Cross Site Scripting (XSS) en Image Alt Title Text. El ataque parece ser explotable si una víctima visualiza la imagen en la página de administrador. La vulnerabilidad parece haber sido solucionada en la versión 2.2.45.
ModificadaCrítica (9.8)3.5%—Tinywebgallery Wordpress Flash Uploader25/4/201817/6/2026
El plugin WordPress Flash Uploader, en versiones anteriores a la 3.1.3 para WordPress, permite que atacantes remotos ejecuten comandos arbitrarios mediante vectores relacionados con caracteres no válidos en image_magic_path.
ModificadaAlta (8.8)0.41%—Huawei Appgallery24/4/201817/6/2026
Huawei AppGallery, en versiones anteriores a la 8.0.4.301, tiene una vulnerabilidad de ejecución de JavaScript arbitrario. Un atacante podría preparar un entorno de red malicioso y engañar al usuario para que acceda a una página web maliciosa y omita el mecanismo de lista blanca, lo que hace que el código JavaScript…
Orbitaley — Vulnerabilidades