Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1355 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 1.2% | — | Maian GalleryMenalto Gallery | 22/4/2012 | 16/6/2026 | Gallery v2 antes de v2.3.2 y v3 antes de v3.0.3, no implementa el cifrado de forma adecuada, lo que provoca un impacto y vectores de ataque no especificados. Una vulnerabilidad diferente de CVE-2012-1113. | |
| Modificada | Media (4.3) | 1.7% | — | Maian GalleryMenalto Gallery | 22/4/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Gallery v2 antes de v2.3.2 y v3 antes de v3.0.3, permite a atacantes remotos inyectar secuencias de comandos web o código HTML de su elección a través de vectores no especificados. | |
| Modificada | Media (6) | 0.84% | 💥 Exploit | Blueconstantmedia COM Djartgallery | 2/11/2011 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el componente DJ-artgallery (com_djartgallery) v0.9.1 para Joomla! permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro cid[] en una acción EditItem a administrator/index.php. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Blueconstantmedia COM Djartgallery | 2/11/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente DJ-ArtGallery (com_djartgallery) de 0.9.1 for Joomla!. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro cid[] en una acción editItem de administrator/index.php. NOTA: algunos… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | John Bradshaw NP Gallery Plugin | 2/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el pluging the NP_Gallery plugin v0.94 para Nucleus, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción "plugin". | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | John Bradshaw NP Gallery Plugin | 2/11/2011 | 16/6/2026 | Vulnerabilidad de inclusión de archivo PHP en nucleus/plugins/NP_gallery.php en el plugin NP_Gallery v0.94 para Nucleus permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro DIR_NUCLEUS. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Phpgalleryscript PHP Free Photo Gallery | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en el script libs/adodb/adodb.inc.php en PHP Free Photo Gallery, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "path". | |
| Modificada | Media (4.3) | 4.0% | 💥 Exploit | Xondie Vodpod Video Gallery | 7/10/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en vodpod-video-gallery/vodpod_gallery_thumbs.php en el Plugin Vodpod Video Gallery v3.1.5 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro gid. | |
| Modificada | Media (5) | 1.2% | — | Tinywebgallery | 24/9/2011 | 16/6/2026 | TinyWebGallery (TWG) v1.8.3 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con i_frames/i_register.php. | |
| Modificada | Media (5) | 1.3% | — | Coppermine-gallery Coppermine Photo Gallery | 23/9/2011 | 16/6/2026 | Coppermine Photo Gallery (CPG) v1.5.12 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con include/inspekt.php y algunos otros archivos. | |
| Modificada | Media (4.3) | 1.1% | — | Coppermine-gallery Coppermine Photo Gallery | 14/6/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Coppermine Photo Gallery (CPG), antes de v1.5.12 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados, una vulnerabilidad diferente de CVE-2010-4667 | |
| Modificada | Media (4.3) | 1.1% | — | Coppermine-gallery Coppermine Photo Gallery | 14/6/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Coppermine Photo Gallery (CPG), antes de v1.4.27 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6) | 1.7% | — | Menalto Gallery | 25/1/2011 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricciones en modules/gallery/models/item.php en Menalto Gallery anterior a v3.0 y beta permite a usuarios autenticados de forma remota con permisos de subida ejecutar código de su elección subiendo un archivo con una extensión ejecutable, y después accediendo a él a través… | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Gallarific PHP Photo Gallery Script | 20/1/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en gallery.php en Gallarific PHP Photo Gallery script v2.1 y posiblemente otras veresiones, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Coppermine-gallery Coppermine Photo Gallery | 11/1/2011 | 16/6/2026 | Múltiples vulnerabilidades de de secuencias de comandos en sitios cruzados (XSS) en Coppermine Photo Gallery 1.5.10 y versiones anteriores. Permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de los parámetros (1) h y (2) t de help.php, o el parámetro (3) picfile_XXX de… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Brunetton Littlephpgallery | 6/12/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en gallery.php de Brunetton LittlePhpGallery 1.0.2. Si magic_quotes_gpc está deshabilitado, permite a atacantes remotos listar, incluir y ejecutar archivos locales arbitrarios a través de los caracteres ..// en el parámetro repertoire. | |
| Modificada | Media (6.8) | 0.52% | — | Keil-software Photokorn Gallery | 25/8/2010 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Photokorn Gallery v1.81, permite a atacantes remotos secuestrar la autenticación de los administradores. | |
| Modificada | Media (4.3) | 1.0% | — | Keil-software Photokorn Gallery | 25/8/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Photokorn Gallery v1.81 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) where[] para search.php y del parámetro qc (2) para admin.php | |
| Modificada | Alta (7.5) | 1.1% | — | Keil-software Photokorn Gallery | 25/8/2010 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en search.php de Photokorn Gallery v1.81 y anteriores, permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) where[], (2) sort, (3) order y (4) Match. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Alexred COM Oziogallery | 28/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente the Ozio Gallery (com_oziogallery) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Itemid" en el index.php. | |
| Modificada | Media (6.8) | 9.4% | 💥 Exploit | Masselink COM Picasa2gallery | 28/6/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Picasa2Gallery (com_picasa2gallery) v1.2.8 y anteriores para Joomla!, permite a atacantes remotos leer ficheros locales de su elección y posiblemente otras acciones con impacto desconocido al utilizar caracteres .. (punto punto) en el parámetro controller sobre… | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Nitropowered Nitro WEB Gallery | 2/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en NITRO Web Gallery, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "PictureId" en una acción "open". | |
| Modificada | Alta (7.5) | 5.9% | 💥 Exploit | Jv2design JV2 Folder Gallery | 1/6/2010 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en "gallery.php" en JV2 Folder Gallery 3.1, permite a atacantes remotos ejecutar codigo PHP de su elección a través de una URL en el parámetro "lang_file". | |
| Modificada | Alta (7.5) | 8.3% | 💥 Exploit | Snipegallery Snipe Gallery | 1/6/2010 | 16/6/2026 | Múltiples vulnerabilidades de la inclusión remota de ficheros PHP en Snipe Gallery 3.1.5 permiten a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro cfg_admin_path en (1) index.php, (2) view.php, (3) image.php, (4) search.php, (5) admin/index.php, (6) admin/gallery/index.php, (7)… | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | COM Perchagallery | 25/5/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Percha Gallery (com_perchagallery) v1.6 Beta de Joomla!. Permite a atacantes remotos leer ficheros de su elección y, posiblemente, tener otro impacto a través de un .. (punto punto) en el parámetro controller de index.php. |