Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1355 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.7% | — | 10web Photo Gallery | 2/2/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin Photo Gallery anterior a 1.2.11 para WordPress permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro asc_or_desc en una solicitud para crear galería en la página galleries_bwg en wp-admin/admin.php. | |
| Modificada | Alta (7.5) | 2.1% | — | 10web Photo Gallery | 16/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin Photo Gallery 1.2.7 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro order_by en una acción GalleryBox en wp-admin/admin-ajax.php. | |
| Modificada | Media (6.8) | 1.0% | — | Lightbox Photo Gallery Project Lightbox Photo Gallery | 2/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin Lightbox Photo Gallery 1.0 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de plugins a través de vectores no especificados o realizan ataques de XSS a través de del parámetro… | |
| Modificada | Baja (3.5) | 2.9% | 💥 Exploit | Apptha Contus Video Gallery | 26/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin Apptha WordPress Video Gallery (contus-video-gallery) 2.5, posiblemente anterior al 23-07-2014, para WordPress permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro videoadssearchQuery en (1)… | |
| Modificada | Alta (7.5) | 5.0% | 💥 Exploit | Apptha Contus Video Gallery | 26/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en el plugin Apptha WordPress Video Gallery (contus-video-gallery) 2.5, posiblemente distribuido anterior al 23-07-2014, para WordPress permiten a (1) atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro vid en una acción myextract en… | |
| Modificada | Media (4.3) | 8.8% | 💥 Exploit | Digitalzoomstudio Video Gallery | 26/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en deploy/designer/preview.php en el plugin Digital Zoom Studio (DZS) Video Gallery para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) swfloc o (2) designrand. | |
| Modificada | Media (6.5) | 3.2% | 💥 Exploit | Gb-plugins GB Gallery Slideshow | 21/10/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en GBgallery.php en el plugin GB Gallery Slideshow 1.5 para WordPress permite a administradores remotos ejecutar comandos SQL arbitrarios a través del parámetro selected_group en una acción gb_ajax_get_group en wp-admin/admin-ajax.php. | |
| Modificada | Media (4.3) | 2.4% | — | Photo Gallery Plugin Project Photo Gallery Plugin | 10/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin Web-Dorado Photo Gallery 1.1.30 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) callback, (2) dir, o (3) extensions en una acción addImages en wp-admin/admin-ajax.php. | |
| Modificada | Alta (7.5) | 1.5% | — | Daniel Lienert YET Another GalleryMichael Knoll Tools FOR Extbase Developmen | 3/10/2014 | 17/6/2026 | El distribuidor Ajax para Extbase en la extensión Yet Another Gallery (yag) anterior a 3.0.1 y la extensión Tools for Extbase development (pt_extbase) anterior a 1.5.1 permite a atacantes remotos evadir las restricciones de acceso y ejecutar acciones de controlador arbitrarios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 7.1% | 💥 Exploit | Codeasily Grand Flagallery | 1/10/2014 | 16/6/2026 | Vulnerabilidad de XSS en facebook.php en el plugin GRAND FlAGallery (flash-album-gallery) anterior a 1.57 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro i. | |
| Modificada | Media (6.5) | 2.3% | 💥 Exploit | Huge-it Image Gallery | 22/9/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la función editgallery en admin/gallery_func.php en el plugin Huge-IT Image Gallery 1.0.1 para WordPress permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro removeslide en wp-admin/admin.php. | |
| Modificada | Media (6.5) | 71% | 💥 Exploit | Tribulant Tibulant Slideshow Gallery | 11/9/2014 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en el plugin Tribulant Slideshow Gallery anterior a 1.4.7 para WordPress permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero PHP, posteriormente accediendo a ello a través de una solicitud directa al fichero en… | |
| Modificada | Alta (7.5) | 4.6% | 💥 Exploit | Gallery Objects Project Gallery Objects | 12/8/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin Gallery Objects 0.4 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro viewid en una acción go_view_object en wp-admin/admin-ajax.php. | |
| Modificada | Media (6.5) | 1.6% | — | ALL Video Gallery Plugin Project All-video-gallery | 6/8/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin All Video Gallery (all-video-gallery) 1.2 para WordPress permite a administradores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id en una acción edit en la página allvideogallery_videos en wp-admin/admin.php. | |
| Modificada | Media (6.5) | 2.3% | 💥 Exploit | Hdwplayer Hdw-player-video-player-video-gallery | 6/8/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la página de vídeos en el plugin HDW Player (hdw-player-video-player-video-gallery) 2.4.2 para WordPress permite a administradores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id en la acción edit en wp-admin/admin.php. | |
| Modificada | Alta (7.5) | 6.5% | 💥 Exploit | ALL Video Gallery Plugin Project ALL Video Gallery Plugin | 6/8/2014 | 16/6/2026 | Vulnerabilidad no especificada en el plugin All Video Gallery (all-video-gallery) anterior a 1.2.0 para WordPress tiene un impacto y vectores de ataque no especificados. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Joomlaboat COM Youtubegallery | 21/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en models\gallery.php en Youtube Gallery (com_youtubegallery) Component 4.x hasta 4.1.7 y posiblemente 3.x, para Joomla! permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) listid o (2) themeid en index.php. | |
| Modificada | Media (4.3) | 1.6% | — | Flash Photo Gallery Project Flash Photo Gallery | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en fpg_preview.php en el plugin Flash Photo Gallery 0.7 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro path. | |
| Modificada | Media (4.3) | 1.6% | — | Digitalzoomstudio Video Gallery | 30/5/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin Digital Zoom Studio (DZS) Video Gallery para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro logoLink hacia (1) preview.swf, (2) preview_skin_rouge.swf, (3) preview_allchars.swf o (4)… | |
| Modificada | Media (4.3) | 2.1% | — | Galleryproject Gallery | 14/5/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en Gallery 3 anterior a 3.0.7 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el título de película hacia modules/gallery/controllers/movies.php o (2) la variable de clave hacia modules/gallery/views/error_admin.html.php. | |
| Modificada | Baja (2.1) | 1.6% | — | Wpgetready Nextcellent Gallery | 8/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en admin/manage-images.php en el plugin NextCellent Gallery anterior a 1.19.18 para WordPress permite a usuarios remotos autenticados con el permiso NextGEN Upload Images, NextGEN Manage Gallery o NextGEN Manage Others Gallery inyectar secuencias de comandos web o HTML arbitrarios a través del… | |
| Modificada | Media (6.5) | 1.7% | — | Skyphe File-gallery | 6/5/2014 | 17/6/2026 | El plugin File Gallery anterior a 1.7.9.2 para WordPress no escapa debidamente cadenas, lo que permite a administradores remotos ejecutar código PHP arbitrario a través de un \' (barra invertida comilla) en los campos de configuración hacia /wp-admin/options-media.php, relacionado con la función create_function. | |
| Modificada | Media (4.3) | 1.9% | — | Joomlaboat COM Youtubegallery | 25/4/2014 | 16/6/2026 | Vulnerabilidad de XSS en includes/flvthumbnail.php en el componente de Youtube Gallery (com_youtubegallery) 3.4.0 para Joomla! permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro videofile. | |
| Modificada | Baja (2.6) | 2.1% | — | Marcel Brinkkemper Lazyest-gallery | 11/4/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Lazyest Gallery anterior a 1.1.21 para WordPress permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de una etiqueta EXIF. NOTA: algunos de estos detalles se obtienen de información de terceras partes. | |
| Modificada | Alta (7.5) | 2.1% | — | Apptha Video Gallery Plugin | 5/3/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en Apptha WordPress Video Gallery 2.0, 1.6 y versiones anteriores para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios través del parámetro playid a index.php. |