Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1355 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)3.0%—Jenkins Image Gallery9/2/201717/6/2026
Vulnerabilidad de salto de directorio en el plugin Image Gallery en versiones anteriores a 1.4 en Jenkins permite a atacantes remotos listar directorios arbitrarios y leer archivos arbitrarios a través de campos de formulario no especificados.
ModificadaAlta (7.2)2.1%—Huge-it Portfolio Gallery Manager21/10/201617/6/2026
Inyección SQL y XSS en el gestor Huge-IT Portfolio Gallery v1.1.0
ModificadaAlta (7.2)2.9%—Huge-it Portfolio Gallery Manager21/10/201617/6/2026
Inyección SQL y XSS en el gestor Huge-IT Portfolio Gallery v1.1.0
ModificadaMedia (6.1)4.5%💥 ExploitTidio-gallery Project Tidio-gallery10/10/201617/6/2026
Vulnerabilidad de XSS reflejada en el plugin de wordpress tidio-gallery v1.1
ModificadaCrítica (9.8)2.5%💥 ExploitHuge-it Portfolio Gallery6/10/201617/6/2026
Injection SQL no autenticada en Huge-IT Portfolio Gallery Plugin v1.0.6
ModificadaCrítica (9.8)3.6%💥 ExploitHuge-it Video Gallery6/10/201617/6/2026
Vulnerabilidad de inyección SQL no autenticada en Huge-IT Video Gallery v1.0.9 para Joomla
ModificadaMedia (6.1)1.3%—Huge-it Gallery6/10/201617/6/2026
XSS en galería huge IT v1.1.5 para Joomla
ModificadaCrítica (9.8)3.1%—Huge-it Gallery6/10/201617/6/2026
XSS y SQLi en galería huge IT v1.1.5 para Joomla.
ModificadaAlta (7.5)2.3%—Wptf-image-gallery Project Wptf-image-gallery6/10/201617/6/2026
Vulnerabilidad de descarga de archivo remoto en wptf-image-gallery v1.03
ModificadaAlta (7.5)5.2%—Cool Video Gallery Project Cool Video Gallery17/12/201517/6/2026
lib/core.php en el plugin Cool Video Gallery 1.9 para WordPress permite a atacantes remotos ejecutar código arbitrario a través de meta carácteres shell en el 'Ancho de la imagen de vista previa' y posiblemente en otros campos de entrada en la página 'Video Gallery Settings'.
ModificadaBaja (3.5)1.2%—Ghozylab Gallery - Photo Albums - Portfolio28/9/201517/6/2026
Múltiples vulnerabilidades de XSS en includes/metaboxes.php en el plugin Gallery - Photo Albums - Portfolio 1.3.47 en WordPress, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de los campos (1) Media Title o (2) Media Subtitle.
ModificadaMedia (6.8)0.65%—PHP Kobo Photo Gallery CMS Free22/8/201517/6/2026
Vulnerabilidad en CSRF en admin.php en PHP Kobo Photo Gallery CMS para PC, smartphone y función de teléfono en la versión gratuita 1.0.1 y anteriores permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaMedia (4.3)1.2%—PHP Kobo Photo Gallery CMS Free22/8/201517/6/2026
Vulnerabilidad de XSS en jquery.lightbox0-5.min.js en PHP Kobo Photo Gallery CMS para PC, smartphone y función de teléfono en la versión gratuita 1.0.1 y anteriores permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una entrada no especificada a admin.php.
ModificadaMedia (4.3)1.5%—Coppermine-gallery Coppermine Photo Gallery20/8/201517/6/2026
Múltiples vulnerabilidades de XSS en install_classic.php en Coppermine Photo Gallery (CPG) 1.5.36, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) admin_username, (2) admin_password, (3) admin_email, (4) dbserver, (5) dbname, (6) dbuser, (7) dbpass, (8)…
ModificadaAlta (7.5)4.8%—Wpslideshow Powerplay Gallery18/8/201517/6/2026
Vulnerabilidad de subida de archivo no restringido en upload.php en el plugin Powerplay Gallery 3.3 para WordPress, permite a atacantes remotos ejecutar código arbitrario subiendo un archivo con una extensión ejecutable, accediendo entonces a él a través de una solicitud directa al archivo en *_uploadfolder/big/.
ModificadaAlta (7.5)3.2%—Powerplay Gallery Project Powerplay Gallery18/8/201517/6/2026
Vulnerabilidad de inyección SQL múltiple en upload.php en el plugin Powerplay Gallery 3.3 para WordPress, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de un parámetro (1) albumid o (2) nombre.
ModificadaMedia (5)2.2%—Coppermine-gallery Coppermine Photo Gallery10/6/201517/6/2026
Coppermine Photo Gallery anterior a 1.5.36 permite a atacantes remotos enumerar directorios a través de una ruta completa en el parámetro folder en minibrowser.php.
ModificadaMedia (5)1.8%—Magnifica Webscripts Anima Gallery10/6/201517/6/2026
Múltiples vulnerabilidades de salto de directorio en func.php en Magnifica Webscripts Anima Gallery 2.6 permite a atacantes remotos incluir y ejecutar archivos locales arbitrarios a través de .. (punto punto) en el parámetro (1) theme o (2) cookie lang de AnimaGallery/.
ModificadaAlta (7.5)62%💥 ExploitReflex Gallery Project Reflex Gallery28/5/201517/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en admin/scripts/FileUploader/php.php en el plugin ReFlex Gallery anterior a 3.1.4 para WordPress permite a atacantes remotos ejecutar código PHP arbitrario mediante la subida de un fichero con una extensión PHP, posteriormente accediendo a ello a través de una…
ModificadaMedia (5.8)2.1%—Coppermine-gallery Coppermine Photo Gallery27/5/201517/6/2026
Vulnerabilidad de la redirección abierta en mode.php en Coppermine Photo Gallery anterior a 1.5.36 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro referer.
ModificadaBaja (3.5)1.5%—Coppermine-gallery Coppermine Photo Gallery27/5/201517/6/2026
Vulnerabilidad de XSS en contact.php en Coppermine Photo Gallery anterior a 1.5.36 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro referer.
ModificadaMedia (4.3)1.2%—Tinywebgallery24/4/201516/6/2026
Múltiples vulnerabilidades de XSS en TinyWebGallery (TWG) en versiones anteriores a 1.8.8 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro selitems[] en una acción (1) copy, (2) chmod o (3) arch en admin/index.php o el parámetro (4) searchitem en una acción…
ModificadaMedia (6.8)0.69%—Tinywebgallery24/4/201516/6/2026
Múltiples vulnerabilidades de CSRF en TinyWebGallery (TWG) anterior a 1.8.8 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) añaden un usuario a través de una acción adduser en admin/index.php o (2) realizan ataques de inyección de código PHP estático en .htusers.php…
ModificadaMedia (4.3)3.7%💥 ExploitWotlab Community Gallery12/3/201517/6/2026
Vulnerabilidad de XSS en WoltLab Community Gallery 2.0 anterior a 2014-12-26 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro parameters[data][7][title] en una acción saveImageData en index.php/AJAXProxy.
ModificadaAlta (7.5)40%💥 ExploitApptha Wordpress Video Gallery24/2/201517/6/2026
Vulnerabilidad de inyección SQL en videogalleryrss.php en el plugin Apptha WordPress Video Gallery (contus-video-gallery) anterior a 2.8 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro vid en una acción rss en wp-admin/admin-ajax.php.