Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1355 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.6%—Menalto Gallery10/10/201316/6/2026
modules/gallery/helpers/data_rest.php en Gallery 3 anterior a la versión 3.0.9 permite a atacantes remotos evadir restricciones de acceso intencionadas y obtener información sensible (archivos de imagen) a través de una cadena "full" en el parámetro del tamaño.
ModificadaAlta (7.5)1.7%—Menalto Gallery10/10/201316/6/2026
lib/flowplayer.swf.php en Gallery 3 anterior a la versión 3.0.9 no elimina adecuadamente fragmentos de consulta, lo que permite a atacantes remotos tener un impacto no especificado a través de un ataque de reproducción, una vulnerabilidad diferente a CVE-2013-2138.
ModificadaAlta (7.5)2.7%—Menalto Gallery10/10/201316/6/2026
Los archivos SWF (1) uploadify y (2) flowplayer en Gallery 3 anterior a 3.0.8 no eliminan apropiadamente los parámetros y fragmentos de consulta, lo que permite a atacantes remotos tener un impacto no especificado a través de un ataque replay.
ModificadaMedia (5.1)15%💥 ExploitEnvato Complete Gallery Manager Plugin30/9/201316/6/2026
Vulnerabilidad de subida sin restriccion en frames/upload-images.php en el plugin Complete Gallery Manager anterior a 3.3.4 rev40279 para Wordpress permite a atacantes remotos ejecutar código arbitrario subiendo un fichero con extensión ejecutable y accediendo después a el fichero en wp-content/[year]/[month]/.
ModificadaMedia (4.3)13%💥 ExploitAnshul Sharma Category-grid-view-gallery16/7/201316/6/2026
Vulnerabilidad XSS (Cross-site scripting) en includes/CatGridPost.php en el plugin Category Grid View Gallery v2.3.1 para WordPress permite a atacantes remotos inyectar scripts web arbitrarios o HTML mediante el parámetro ID.
ModificadaMedia (4.3)1.6%—Photogallerycreator Flash-album-gallery1/6/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en wp-admin/admin.php en el complemnto GRAND FlAGallery anteriores a v2.72 para WordPress permite a a atacantes remotos a inyectar secuencias de comandos Web o HTML a través del parámetro s en una acción flag-manage-gallery.
ModificadaAlta (7.5)1.1%—David Alkire Drag & Drop Gallery30/11/201216/6/2026
Vulnerabilidad de inyección SQL en el módulo Drag & Drop Gallery v6.x para Drupal permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaMedia (6.8)0.57%—David Alkire Drag & Drop Gallery30/11/201216/6/2026
Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el módulo Drag & Drop Gallery v6.x para Drupal permite a atacantes remotos secuestrar la autenticación de administradores
ModificadaMedia (5)1.2%—David Alkire Drag & Drop Gallery30/11/201216/6/2026
Vulnerabilidad no especificada en el módulo Drag & Drop Gallery v6.x para Drupal permite a atacantes remotos evitar restricciones de acceso a través de vectores desconocidos.
ModificadaMedia (4.3)0.93%—David Alkire Drag & Drop Gallery30/11/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo Drag & Drop Gallery de Drupal v6.x permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (5.1)1.4%—David Alkire Drag & Drop Gallery30/11/201216/6/2026
Una vulnerabilidad de subida de archivos sin restriccionesen en upload.php en el módulo Drag & Drop Gallery v6.x-1.5 y anteriores para Drupal permite a atacantes remotos ejecutar código PHP de su elección mediante la carga de un archivo con extensión ejecutable seguido de una extensión segura, para a continuación…
ModificadaMedia (4.3)1.3%—Manuel Garcia Galleryformatter31/10/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función galleryformatter_field_formatter_view en galleryformatter.tpl.php en el módulo Gallery formatter antes de v7.x-1.2 para Drupal permite a usuarios autenticados remotamente con permisos para crear un nodo o entidad…
ModificadaAlta (7.5)4.4%💥 ExploitTinywebgallery9/10/201216/6/2026
TinyWebGallery v1.8.3 permite a atacantes remotos ejecutar código de su elección a través de metacaracteres de shell en el parámetro 'command' a (1)info.php o (2) inc/filefunctions.inc.
ModificadaAlta (7.5)1.4%—Yuriy V Semenikhin YVS Image Gallery6/10/201216/6/2026
Vulnerabilidad de inyección de código estático en administration/install.php en YVS Image Gallery permite a atacantes remotos inyectar código PHP en functions/db_connect.php a través de vectores no especificado. NOTA: Esta vulnerabilidad solo aparece cuando el administrador no sigue las recomendaciones de la…
ModificadaMedia (4.3)1.2%—Yuriy V Semenikhin YVS Image Gallery6/10/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en administration/create_album.php en YVS Image Gallery, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4.3)3.7%💥 ExploitWordpress Slideshow Gallery21/10/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos (XSS) css/gallery-css.php en el complemento Slideshow Gallery2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro border.
ModificadaMedia (5)8.7%💥 ExploitCoppermine-gallery Coppermine Photo Gallery4/9/201216/6/2026
Coppermine Photo Gallery anterior a v1.5.20 permite a atacantes remotos obtener información sensible a través de (1) una solicitud directa plugins/visiblehookpoints/index.php, una página no válida (2) o (3) los parámetros gato thumbnails.php, un inválido (4) la página de parámetros para usermgr.php, o un inválido (5)…
ModificadaBaja (3.5)2.2%💥 ExploitCoppermine-gallery Coppermine Photo Gallery4/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en edit_one_pic.php en Coppermine Photo Gallery antes de v1.5.20, permite a usuarios autenticados remotamente con ciertos privilegios, inyectar secuencias de comandos web o HTML a través del parámetro keywords.
ModificadaAlta (7.5)1.3%—Menalto Gallery15/8/201216/6/2026
Múltiples vulnerabilidades no especificadas en Gallery v3 anterior a v3.0.4 permite a atacantes ejecutar código PHP arbitrario a través de vectores desconocidos.
ModificadaMedia (4.3)1.2%—Menalto Gallery15/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en Gallery v3 anterior a v3.0.4 permite a atacantes remotos inyectar código web o HTML arbitrario a través de vectores no especificados.
ModificadaMedia (5)1.4%—COM Rsgallery210/8/201216/6/2026
El componente The RSGallery2 (com_rsgallery2) anterior a v3.2.0 para Joomla! v2.5.x no coloca archivos index.html en los directorios de imágenes, lo que permite a atacantes remotos enumerar nombres de fichero de imagen a través de una petición de un URI del directorio.
ModificadaMedia (4.3)1.2%—COM Rsgallery210/8/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo RSGallery2 (com_rsgallery2) anterior a v2.3.0 para Joomla! v1.5.x, y anteriores a v3.2.0 para Joomla! v2.5.x, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una etiqueta BBCode en un…
ModificadaAlta (7.5)1.2%—COM Rsgallery210/8/201216/6/2026
Vulnerabilidad de inyección SQL en el componente RSGallery2 (com_rsgallery2) anterior a v2.3.0 para Joomla! v1.5.x, y anterior a v3.2.0 para Joomla! v2.5.x, permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaMedia (6.8)0.64%—Justin Ellison Node Gallery25/7/201216/6/2026
Vulnerabilidad de falsificación de peticiones en sitios cruzados en el módulo Node Gallery para Drupal v6.x-3.1 y anteriores permite a atacantes remotos secuestrar la autenticación de los usuarios para peticiones que crean galerías de nodo.
ModificadaAlta (10)15%💥 ExploitRBX Gallery16/6/201216/6/2026
Vulnerabilidad de subida de fichero sin restricción en uploader.php del complemento RBX Gallery 2.1 de WordPress. Permite a usuarios remotos ejecutar código arbitrario subiendo un archivo con una extensión de ejecutable y, después, accediendo a él a través de una petición directa al fichero en uploads/rbxslider.