Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1355 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.6% | — | Menalto Gallery | 10/10/2013 | 16/6/2026 | modules/gallery/helpers/data_rest.php en Gallery 3 anterior a la versión 3.0.9 permite a atacantes remotos evadir restricciones de acceso intencionadas y obtener información sensible (archivos de imagen) a través de una cadena "full" en el parámetro del tamaño. | |
| Modificada | Alta (7.5) | 1.7% | — | Menalto Gallery | 10/10/2013 | 16/6/2026 | lib/flowplayer.swf.php en Gallery 3 anterior a la versión 3.0.9 no elimina adecuadamente fragmentos de consulta, lo que permite a atacantes remotos tener un impacto no especificado a través de un ataque de reproducción, una vulnerabilidad diferente a CVE-2013-2138. | |
| Modificada | Alta (7.5) | 2.7% | — | Menalto Gallery | 10/10/2013 | 16/6/2026 | Los archivos SWF (1) uploadify y (2) flowplayer en Gallery 3 anterior a 3.0.8 no eliminan apropiadamente los parámetros y fragmentos de consulta, lo que permite a atacantes remotos tener un impacto no especificado a través de un ataque replay. | |
| Modificada | Media (5.1) | 15% | 💥 Exploit | Envato Complete Gallery Manager Plugin | 30/9/2013 | 16/6/2026 | Vulnerabilidad de subida sin restriccion en frames/upload-images.php en el plugin Complete Gallery Manager anterior a 3.3.4 rev40279 para Wordpress permite a atacantes remotos ejecutar código arbitrario subiendo un fichero con extensión ejecutable y accediendo después a el fichero en wp-content/[year]/[month]/. | |
| Modificada | Media (4.3) | 13% | 💥 Exploit | Anshul Sharma Category-grid-view-gallery | 16/7/2013 | 16/6/2026 | Vulnerabilidad XSS (Cross-site scripting) en includes/CatGridPost.php en el plugin Category Grid View Gallery v2.3.1 para WordPress permite a atacantes remotos inyectar scripts web arbitrarios o HTML mediante el parámetro ID. | |
| Modificada | Media (4.3) | 1.6% | — | Photogallerycreator Flash-album-gallery | 1/6/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en wp-admin/admin.php en el complemnto GRAND FlAGallery anteriores a v2.72 para WordPress permite a a atacantes remotos a inyectar secuencias de comandos Web o HTML a través del parámetro s en una acción flag-manage-gallery. | |
| Modificada | Alta (7.5) | 1.1% | — | David Alkire Drag & Drop Gallery | 30/11/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Drag & Drop Gallery v6.x para Drupal permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.57% | — | David Alkire Drag & Drop Gallery | 30/11/2012 | 16/6/2026 | Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el módulo Drag & Drop Gallery v6.x para Drupal permite a atacantes remotos secuestrar la autenticación de administradores | |
| Modificada | Media (5) | 1.2% | — | David Alkire Drag & Drop Gallery | 30/11/2012 | 16/6/2026 | Vulnerabilidad no especificada en el módulo Drag & Drop Gallery v6.x para Drupal permite a atacantes remotos evitar restricciones de acceso a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 0.93% | — | David Alkire Drag & Drop Gallery | 30/11/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo Drag & Drop Gallery de Drupal v6.x permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (5.1) | 1.4% | — | David Alkire Drag & Drop Gallery | 30/11/2012 | 16/6/2026 | Una vulnerabilidad de subida de archivos sin restriccionesen en upload.php en el módulo Drag & Drop Gallery v6.x-1.5 y anteriores para Drupal permite a atacantes remotos ejecutar código PHP de su elección mediante la carga de un archivo con extensión ejecutable seguido de una extensión segura, para a continuación… | |
| Modificada | Media (4.3) | 1.3% | — | Manuel Garcia Galleryformatter | 31/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función galleryformatter_field_formatter_view en galleryformatter.tpl.php en el módulo Gallery formatter antes de v7.x-1.2 para Drupal permite a usuarios autenticados remotamente con permisos para crear un nodo o entidad… | |
| Modificada | Alta (7.5) | 4.4% | 💥 Exploit | Tinywebgallery | 9/10/2012 | 16/6/2026 | TinyWebGallery v1.8.3 permite a atacantes remotos ejecutar código de su elección a través de metacaracteres de shell en el parámetro 'command' a (1)info.php o (2) inc/filefunctions.inc. | |
| Modificada | Alta (7.5) | 1.4% | — | Yuriy V Semenikhin YVS Image Gallery | 6/10/2012 | 16/6/2026 | Vulnerabilidad de inyección de código estático en administration/install.php en YVS Image Gallery permite a atacantes remotos inyectar código PHP en functions/db_connect.php a través de vectores no especificado. NOTA: Esta vulnerabilidad solo aparece cuando el administrador no sigue las recomendaciones de la… | |
| Modificada | Media (4.3) | 1.2% | — | Yuriy V Semenikhin YVS Image Gallery | 6/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en administration/create_album.php en YVS Image Gallery, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Wordpress Slideshow Gallery2 | 1/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos (XSS) css/gallery-css.php en el complemento Slideshow Gallery2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro border. | |
| Modificada | Media (5) | 8.7% | 💥 Exploit | Coppermine-gallery Coppermine Photo Gallery | 4/9/2012 | 16/6/2026 | Coppermine Photo Gallery anterior a v1.5.20 permite a atacantes remotos obtener información sensible a través de (1) una solicitud directa plugins/visiblehookpoints/index.php, una página no válida (2) o (3) los parámetros gato thumbnails.php, un inválido (4) la página de parámetros para usermgr.php, o un inválido (5)… | |
| Modificada | Baja (3.5) | 2.2% | 💥 Exploit | Coppermine-gallery Coppermine Photo Gallery | 4/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en edit_one_pic.php en Coppermine Photo Gallery antes de v1.5.20, permite a usuarios autenticados remotamente con ciertos privilegios, inyectar secuencias de comandos web o HTML a través del parámetro keywords. | |
| Modificada | Alta (7.5) | 1.3% | — | Menalto Gallery | 15/8/2012 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Gallery v3 anterior a v3.0.4 permite a atacantes ejecutar código PHP arbitrario a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.2% | — | Menalto Gallery | 15/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Gallery v3 anterior a v3.0.4 permite a atacantes remotos inyectar código web o HTML arbitrario a través de vectores no especificados. | |
| Modificada | Media (5) | 1.4% | — | COM Rsgallery2 | 10/8/2012 | 16/6/2026 | El componente The RSGallery2 (com_rsgallery2) anterior a v3.2.0 para Joomla! v2.5.x no coloca archivos index.html en los directorios de imágenes, lo que permite a atacantes remotos enumerar nombres de fichero de imagen a través de una petición de un URI del directorio. | |
| Modificada | Media (4.3) | 1.2% | — | COM Rsgallery2 | 10/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo RSGallery2 (com_rsgallery2) anterior a v2.3.0 para Joomla! v1.5.x, y anteriores a v3.2.0 para Joomla! v2.5.x, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una etiqueta BBCode en un… | |
| Modificada | Alta (7.5) | 1.2% | — | COM Rsgallery2 | 10/8/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente RSGallery2 (com_rsgallery2) anterior a v2.3.0 para Joomla! v1.5.x, y anterior a v3.2.0 para Joomla! v2.5.x, permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.64% | — | Justin Ellison Node Gallery | 25/7/2012 | 16/6/2026 | Vulnerabilidad de falsificación de peticiones en sitios cruzados en el módulo Node Gallery para Drupal v6.x-3.1 y anteriores permite a atacantes remotos secuestrar la autenticación de los usuarios para peticiones que crean galerías de nodo. | |
| Modificada | Alta (10) | 15% | 💥 Exploit | RBX Gallery | 16/6/2012 | 16/6/2026 | Vulnerabilidad de subida de fichero sin restricción en uploader.php del complemento RBX Gallery 2.1 de WordPress. Permite a usuarios remotos ejecutar código arbitrario subiendo un archivo con una extensión de ejecutable y, después, accediendo a él a través de una petición directa al fichero en uploads/rbxslider. |