Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1355 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.7%—10web Photo Gallery2/2/201517/6/2026
Vulnerabilidad de inyección SQL en el plugin Photo Gallery anterior a 1.2.11 para WordPress permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro asc_or_desc en una solicitud para crear galería en la página galleries_bwg en wp-admin/admin.php.
ModificadaAlta (7.5)2.1%—10web Photo Gallery16/1/201517/6/2026
Vulnerabilidad de inyección SQL en el plugin Photo Gallery 1.2.7 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro order_by en una acción GalleryBox en wp-admin/admin-ajax.php.
ModificadaMedia (6.8)1.0%—Lightbox Photo Gallery Project Lightbox Photo Gallery2/1/201517/6/2026
Múltiples vulnerabilidades de CSRF en el plugin Lightbox Photo Gallery 1.0 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de plugins a través de vectores no especificados o realizan ataques de XSS a través de del parámetro…
ModificadaBaja (3.5)2.9%💥 ExploitApptha Contus Video Gallery26/11/201417/6/2026
Múltiples vulnerabilidades de XSS en el plugin Apptha WordPress Video Gallery (contus-video-gallery) 2.5, posiblemente anterior al 23-07-2014, para WordPress permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro videoadssearchQuery en (1)…
ModificadaAlta (7.5)5.0%💥 ExploitApptha Contus Video Gallery26/11/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en el plugin Apptha WordPress Video Gallery (contus-video-gallery) 2.5, posiblemente distribuido anterior al 23-07-2014, para WordPress permiten a (1) atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro vid en una acción myextract en…
ModificadaMedia (4.3)8.8%💥 ExploitDigitalzoomstudio Video Gallery26/11/201417/6/2026
Múltiples vulnerabilidades de XSS en deploy/designer/preview.php en el plugin Digital Zoom Studio (DZS) Video Gallery para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) swfloc o (2) designrand.
ModificadaMedia (6.5)3.2%💥 ExploitGb-plugins GB Gallery Slideshow21/10/201417/6/2026
Vulnerabilidad de inyección SQL en GBgallery.php en el plugin GB Gallery Slideshow 1.5 para WordPress permite a administradores remotos ejecutar comandos SQL arbitrarios a través del parámetro selected_group en una acción gb_ajax_get_group en wp-admin/admin-ajax.php.
ModificadaMedia (4.3)2.4%—Photo Gallery Plugin Project Photo Gallery Plugin10/10/201417/6/2026
Múltiples vulnerabilidades de XSS en el plugin Web-Dorado Photo Gallery 1.1.30 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) callback, (2) dir, o (3) extensions en una acción addImages en wp-admin/admin-ajax.php.
ModificadaAlta (7.5)1.5%—Daniel Lienert YET Another GalleryMichael Knoll Tools FOR Extbase Developmen3/10/201417/6/2026
El distribuidor Ajax para Extbase en la extensión Yet Another Gallery (yag) anterior a 3.0.1 y la extensión Tools for Extbase development (pt_extbase) anterior a 1.5.1 permite a atacantes remotos evadir las restricciones de acceso y ejecutar acciones de controlador arbitrarios a través de vectores no especificados.
ModificadaMedia (4.3)7.1%💥 ExploitCodeasily Grand Flagallery1/10/201416/6/2026
Vulnerabilidad de XSS en facebook.php en el plugin GRAND FlAGallery (flash-album-gallery) anterior a 1.57 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro i.
ModificadaMedia (6.5)2.3%💥 ExploitHuge-it Image Gallery22/9/201417/6/2026
Vulnerabilidad de inyección SQL en la función editgallery en admin/gallery_func.php en el plugin Huge-IT Image Gallery 1.0.1 para WordPress permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro removeslide en wp-admin/admin.php.
ModificadaMedia (6.5)71%💥 ExploitTribulant Tibulant Slideshow Gallery11/9/201417/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en el plugin Tribulant Slideshow Gallery anterior a 1.4.7 para WordPress permite a usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un fichero PHP, posteriormente accediendo a ello a través de una solicitud directa al fichero en…
ModificadaAlta (7.5)4.6%💥 ExploitGallery Objects Project Gallery Objects12/8/201417/6/2026
Vulnerabilidad de inyección SQL en el plugin Gallery Objects 0.4 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro viewid en una acción go_view_object en wp-admin/admin-ajax.php.
ModificadaMedia (6.5)1.6%—ALL Video Gallery Plugin Project All-video-gallery6/8/201417/6/2026
Vulnerabilidad de inyección SQL en el plugin All Video Gallery (all-video-gallery) 1.2 para WordPress permite a administradores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id en una acción edit en la página allvideogallery_videos en wp-admin/admin.php.
ModificadaMedia (6.5)2.3%💥 ExploitHdwplayer Hdw-player-video-player-video-gallery6/8/201417/6/2026
Vulnerabilidad de inyección SQL en la página de vídeos en el plugin HDW Player (hdw-player-video-player-video-gallery) 2.4.2 para WordPress permite a administradores remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id en la acción edit en wp-admin/admin.php.
ModificadaAlta (7.5)6.5%💥 ExploitALL Video Gallery Plugin Project ALL Video Gallery Plugin6/8/201416/6/2026
Vulnerabilidad no especificada en el plugin All Video Gallery (all-video-gallery) anterior a 1.2.0 para WordPress tiene un impacto y vectores de ataque no especificados.
ModificadaAlta (7.5)2.3%💥 ExploitJoomlaboat COM Youtubegallery21/7/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en models\gallery.php en Youtube Gallery (com_youtubegallery) Component 4.x hasta 4.1.7 y posiblemente 3.x, para Joomla! permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) listid o (2) themeid en index.php.
ModificadaMedia (4.3)1.6%—Flash Photo Gallery Project Flash Photo Gallery2/7/201417/6/2026
Vulnerabilidad de XSS en fpg_preview.php en el plugin Flash Photo Gallery 0.7 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro path.
ModificadaMedia (4.3)1.6%—Digitalzoomstudio Video Gallery30/5/201417/6/2026
Múltiples vulnerabilidades de XSS en el plugin Digital Zoom Studio (DZS) Video Gallery para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro logoLink hacia (1) preview.swf, (2) preview_skin_rouge.swf, (3) preview_allchars.swf o (4)…
ModificadaMedia (4.3)2.1%—Galleryproject Gallery14/5/201416/6/2026
Múltiples vulnerabilidades de XSS en Gallery 3 anterior a 3.0.7 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) el título de película hacia modules/gallery/controllers/movies.php o (2) la variable de clave hacia modules/gallery/views/error_admin.html.php.
ModificadaBaja (2.1)1.6%—Wpgetready Nextcellent Gallery8/5/201417/6/2026
Vulnerabilidad de XSS en admin/manage-images.php en el plugin NextCellent Gallery anterior a 1.19.18 para WordPress permite a usuarios remotos autenticados con el permiso NextGEN Upload Images, NextGEN Manage Gallery o NextGEN Manage Others Gallery inyectar secuencias de comandos web o HTML arbitrarios a través del…
ModificadaMedia (6.5)1.7%—Skyphe File-gallery6/5/201417/6/2026
El plugin File Gallery anterior a 1.7.9.2 para WordPress no escapa debidamente cadenas, lo que permite a administradores remotos ejecutar código PHP arbitrario a través de un \' (barra invertida comilla) en los campos de configuración hacia /wp-admin/options-media.php, relacionado con la función create_function.
ModificadaMedia (4.3)1.9%—Joomlaboat COM Youtubegallery25/4/201416/6/2026
Vulnerabilidad de XSS en includes/flvthumbnail.php en el componente de Youtube Gallery (com_youtubegallery) 3.4.0 para Joomla! permite a atacantes remotos inyectar script Web o HTML arbitrarios a través del parámetro videofile.
ModificadaBaja (2.6)2.1%—Marcel Brinkkemper Lazyest-gallery11/4/201417/6/2026
Vulnerabilidad de XSS en el plugin Lazyest Gallery anterior a 1.1.21 para WordPress permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de una etiqueta EXIF. NOTA: algunos de estos detalles se obtienen de información de terceras partes.
ModificadaAlta (7.5)2.1%—Apptha Video Gallery Plugin5/3/201416/6/2026
Vulnerabilidad de inyección SQL en Apptha WordPress Video Gallery 2.0, 1.6 y versiones anteriores para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios través del parámetro playid a index.php.
Orbitaley — Vulnerabilidades