Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1355 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 3.0% | — | Jenkins Image Gallery | 9/2/2017 | 17/6/2026 | Vulnerabilidad de salto de directorio en el plugin Image Gallery en versiones anteriores a 1.4 en Jenkins permite a atacantes remotos listar directorios arbitrarios y leer archivos arbitrarios a través de campos de formulario no especificados. | |
| Modificada | Alta (7.2) | 2.1% | — | Huge-it Portfolio Gallery Manager | 21/10/2016 | 17/6/2026 | Inyección SQL y XSS en el gestor Huge-IT Portfolio Gallery v1.1.0 | |
| Modificada | Alta (7.2) | 2.9% | — | Huge-it Portfolio Gallery Manager | 21/10/2016 | 17/6/2026 | Inyección SQL y XSS en el gestor Huge-IT Portfolio Gallery v1.1.0 | |
| Modificada | Media (6.1) | 4.5% | 💥 Exploit | Tidio-gallery Project Tidio-gallery | 10/10/2016 | 17/6/2026 | Vulnerabilidad de XSS reflejada en el plugin de wordpress tidio-gallery v1.1 | |
| Modificada | Crítica (9.8) | 2.5% | 💥 Exploit | Huge-it Portfolio Gallery | 6/10/2016 | 17/6/2026 | Injection SQL no autenticada en Huge-IT Portfolio Gallery Plugin v1.0.6 | |
| Modificada | Crítica (9.8) | 3.6% | 💥 Exploit | Huge-it Video Gallery | 6/10/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL no autenticada en Huge-IT Video Gallery v1.0.9 para Joomla | |
| Modificada | Media (6.1) | 1.3% | — | Huge-it Gallery | 6/10/2016 | 17/6/2026 | XSS en galería huge IT v1.1.5 para Joomla | |
| Modificada | Crítica (9.8) | 3.1% | — | Huge-it Gallery | 6/10/2016 | 17/6/2026 | XSS y SQLi en galería huge IT v1.1.5 para Joomla. | |
| Modificada | Alta (7.5) | 2.3% | — | Wptf-image-gallery Project Wptf-image-gallery | 6/10/2016 | 17/6/2026 | Vulnerabilidad de descarga de archivo remoto en wptf-image-gallery v1.03 | |
| Modificada | Alta (7.5) | 5.2% | — | Cool Video Gallery Project Cool Video Gallery | 17/12/2015 | 17/6/2026 | lib/core.php en el plugin Cool Video Gallery 1.9 para WordPress permite a atacantes remotos ejecutar código arbitrario a través de meta carácteres shell en el 'Ancho de la imagen de vista previa' y posiblemente en otros campos de entrada en la página 'Video Gallery Settings'. | |
| Modificada | Baja (3.5) | 1.2% | — | Ghozylab Gallery - Photo Albums - Portfolio | 28/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en includes/metaboxes.php en el plugin Gallery - Photo Albums - Portfolio 1.3.47 en WordPress, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de los campos (1) Media Title o (2) Media Subtitle. | |
| Modificada | Media (6.8) | 0.65% | — | PHP Kobo Photo Gallery CMS Free | 22/8/2015 | 17/6/2026 | Vulnerabilidad en CSRF en admin.php en PHP Kobo Photo Gallery CMS para PC, smartphone y función de teléfono en la versión gratuita 1.0.1 y anteriores permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (4.3) | 1.2% | — | PHP Kobo Photo Gallery CMS Free | 22/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en jquery.lightbox0-5.min.js en PHP Kobo Photo Gallery CMS para PC, smartphone y función de teléfono en la versión gratuita 1.0.1 y anteriores permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una entrada no especificada a admin.php. | |
| Modificada | Media (4.3) | 1.5% | — | Coppermine-gallery Coppermine Photo Gallery | 20/8/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en install_classic.php en Coppermine Photo Gallery (CPG) 1.5.36, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) admin_username, (2) admin_password, (3) admin_email, (4) dbserver, (5) dbname, (6) dbuser, (7) dbpass, (8)… | |
| Modificada | Alta (7.5) | 4.8% | — | Wpslideshow Powerplay Gallery | 18/8/2015 | 17/6/2026 | Vulnerabilidad de subida de archivo no restringido en upload.php en el plugin Powerplay Gallery 3.3 para WordPress, permite a atacantes remotos ejecutar código arbitrario subiendo un archivo con una extensión ejecutable, accediendo entonces a él a través de una solicitud directa al archivo en *_uploadfolder/big/. | |
| Modificada | Alta (7.5) | 3.2% | — | Powerplay Gallery Project Powerplay Gallery | 18/8/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL múltiple en upload.php en el plugin Powerplay Gallery 3.3 para WordPress, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de un parámetro (1) albumid o (2) nombre. | |
| Modificada | Media (5) | 2.2% | — | Coppermine-gallery Coppermine Photo Gallery | 10/6/2015 | 17/6/2026 | Coppermine Photo Gallery anterior a 1.5.36 permite a atacantes remotos enumerar directorios a través de una ruta completa en el parámetro folder en minibrowser.php. | |
| Modificada | Media (5) | 1.8% | — | Magnifica Webscripts Anima Gallery | 10/6/2015 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en func.php en Magnifica Webscripts Anima Gallery 2.6 permite a atacantes remotos incluir y ejecutar archivos locales arbitrarios a través de .. (punto punto) en el parámetro (1) theme o (2) cookie lang de AnimaGallery/. | |
| Modificada | Alta (7.5) | 62% | 💥 Exploit | Reflex Gallery Project Reflex Gallery | 28/5/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en admin/scripts/FileUploader/php.php en el plugin ReFlex Gallery anterior a 3.1.4 para WordPress permite a atacantes remotos ejecutar código PHP arbitrario mediante la subida de un fichero con una extensión PHP, posteriormente accediendo a ello a través de una… | |
| Modificada | Media (5.8) | 2.1% | — | Coppermine-gallery Coppermine Photo Gallery | 27/5/2015 | 17/6/2026 | Vulnerabilidad de la redirección abierta en mode.php en Coppermine Photo Gallery anterior a 1.5.36 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de una URL en el parámetro referer. | |
| Modificada | Baja (3.5) | 1.5% | — | Coppermine-gallery Coppermine Photo Gallery | 27/5/2015 | 17/6/2026 | Vulnerabilidad de XSS en contact.php en Coppermine Photo Gallery anterior a 1.5.36 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro referer. | |
| Modificada | Media (4.3) | 1.2% | — | Tinywebgallery | 24/4/2015 | 16/6/2026 | Múltiples vulnerabilidades de XSS en TinyWebGallery (TWG) en versiones anteriores a 1.8.8 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro selitems[] en una acción (1) copy, (2) chmod o (3) arch en admin/index.php o el parámetro (4) searchitem en una acción… | |
| Modificada | Media (6.8) | 0.69% | — | Tinywebgallery | 24/4/2015 | 16/6/2026 | Múltiples vulnerabilidades de CSRF en TinyWebGallery (TWG) anterior a 1.8.8 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) añaden un usuario a través de una acción adduser en admin/index.php o (2) realizan ataques de inyección de código PHP estático en .htusers.php… | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Wotlab Community Gallery | 12/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en WoltLab Community Gallery 2.0 anterior a 2014-12-26 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro parameters[data][7][title] en una acción saveImageData en index.php/AJAXProxy. | |
| Modificada | Alta (7.5) | 40% | 💥 Exploit | Apptha Wordpress Video Gallery | 24/2/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en videogalleryrss.php en el plugin Apptha WordPress Video Gallery (contus-video-gallery) anterior a 2.8 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro vid en una acción rss en wp-admin/admin-ajax.php. |