Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1355 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)1.2%—Maian GalleryMenalto Gallery22/4/201216/6/2026
Gallery v2 antes de v2.3.2 y v3 antes de v3.0.3, no implementa el cifrado de forma adecuada, lo que provoca un impacto y vectores de ataque no especificados. Una vulnerabilidad diferente de CVE-2012-1113.
ModificadaMedia (4.3)1.7%—Maian GalleryMenalto Gallery22/4/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Gallery v2 antes de v2.3.2 y v3 antes de v3.0.3, permite a atacantes remotos inyectar secuencias de comandos web o código HTML de su elección a través de vectores no especificados.
ModificadaMedia (6)0.84%💥 ExploitBlueconstantmedia COM Djartgallery2/11/201116/6/2026
Una vulnerabilidad de inyección SQL en el componente DJ-artgallery (com_djartgallery) v0.9.1 para Joomla! permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro cid[] en una acción EditItem a administrator/index.php.
ModificadaMedia (4.3)1.7%💥 ExploitBlueconstantmedia COM Djartgallery2/11/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el componente DJ-ArtGallery (com_djartgallery) de 0.9.1 for Joomla!. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro cid[] en una acción editItem de administrator/index.php. NOTA: algunos…
ModificadaAlta (7.5)1.2%💥 ExploitJohn Bradshaw NP Gallery Plugin2/11/201116/6/2026
Vulnerabilidad de inyección SQL en index.php en el pluging the NP_Gallery plugin v0.94 para Nucleus, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción "plugin".
ModificadaMedia (6.8)2.0%💥 ExploitJohn Bradshaw NP Gallery Plugin2/11/201116/6/2026
Vulnerabilidad de inclusión de archivo PHP en nucleus/plugins/NP_gallery.php en el plugin NP_Gallery v0.94 para Nucleus permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro DIR_NUCLEUS. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaAlta (7.5)2.0%💥 ExploitPhpgalleryscript PHP Free Photo Gallery9/10/201116/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en el script libs/adodb/adodb.inc.php en PHP Free Photo Gallery, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro "path".
ModificadaMedia (4.3)4.0%💥 ExploitXondie Vodpod Video Gallery7/10/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en vodpod-video-gallery/vodpod_gallery_thumbs.php en el Plugin Vodpod Video Gallery v3.1.5 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro gid.
ModificadaMedia (5)1.2%—Tinywebgallery24/9/201116/6/2026
TinyWebGallery (TWG) v1.8.3 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con i_frames/i_register.php.
ModificadaMedia (5)1.3%—Coppermine-gallery Coppermine Photo Gallery23/9/201116/6/2026
Coppermine Photo Gallery (CPG) v1.5.12 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con include/inspekt.php y algunos otros archivos.
ModificadaMedia (4.3)1.1%—Coppermine-gallery Coppermine Photo Gallery14/6/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Coppermine Photo Gallery (CPG), antes de v1.5.12 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados, una vulnerabilidad diferente de CVE-2010-4667
ModificadaMedia (4.3)1.1%—Coppermine-gallery Coppermine Photo Gallery14/6/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Coppermine Photo Gallery (CPG), antes de v1.4.27 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6)1.7%—Menalto Gallery25/1/201116/6/2026
Vulnerabilidad de subida de archivos sin restricciones en modules/gallery/models/item.php en Menalto Gallery anterior a v3.0 y beta permite a usuarios autenticados de forma remota con permisos de subida ejecutar código de su elección subiendo un archivo con una extensión ejecutable, y después accediendo a él a través…
ModificadaAlta (7.5)0.91%💥 ExploitGallarific PHP Photo Gallery Script20/1/201116/6/2026
Vulnerabilidad de inyección SQL en gallery.php en Gallarific PHP Photo Gallery script v2.1 y posiblemente otras veresiones, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaMedia (4.3)1.8%💥 ExploitCoppermine-gallery Coppermine Photo Gallery11/1/201116/6/2026
Múltiples vulnerabilidades de de secuencias de comandos en sitios cruzados (XSS) en Coppermine Photo Gallery 1.5.10 y versiones anteriores. Permiten a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de los parámetros (1) h y (2) t de help.php, o el parámetro (3) picfile_XXX de…
ModificadaMedia (6.8)1.9%💥 ExploitBrunetton Littlephpgallery6/12/201016/6/2026
Vulnerabilidad de salto de directorio en gallery.php de Brunetton LittlePhpGallery 1.0.2. Si magic_quotes_gpc está deshabilitado, permite a atacantes remotos listar, incluir y ejecutar archivos locales arbitrarios a través de los caracteres ..// en el parámetro repertoire.
ModificadaMedia (6.8)0.52%—Keil-software Photokorn Gallery25/8/201016/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Photokorn Gallery v1.81, permite a atacantes remotos secuestrar la autenticación de los administradores.
ModificadaMedia (4.3)1.0%—Keil-software Photokorn Gallery25/8/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Photokorn Gallery v1.81 y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) where[] para search.php y del parámetro qc (2) para admin.php
ModificadaAlta (7.5)1.1%—Keil-software Photokorn Gallery25/8/201016/6/2026
Múltiples vulnerabilidades de inyección SQL en search.php de Photokorn Gallery v1.81 y anteriores, permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) where[], (2) sort, (3) order y (4) Match.
ModificadaAlta (7.5)0.97%💥 ExploitAlexred COM Oziogallery28/7/201016/6/2026
Vulnerabilidad de inyección SQL en el componente the Ozio Gallery (com_oziogallery) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Itemid" en el index.php.
ModificadaMedia (6.8)9.4%💥 ExploitMasselink COM Picasa2gallery28/6/201016/6/2026
Vulnerabilidad de salto de directorio en el componente Picasa2Gallery (com_picasa2gallery) v1.2.8 y anteriores para Joomla!, permite a atacantes remotos leer ficheros locales de su elección y posiblemente otras acciones con impacto desconocido al utilizar caracteres .. (punto punto) en el parámetro controller sobre…
ModificadaAlta (7.5)2.0%💥 ExploitNitropowered Nitro WEB Gallery2/6/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en NITRO Web Gallery, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "PictureId" en una acción "open".
ModificadaAlta (7.5)5.9%💥 ExploitJv2design JV2 Folder Gallery1/6/201016/6/2026
Vulnerabilidad de inclusión remota de archivo en "gallery.php" en JV2 Folder Gallery 3.1, permite a atacantes remotos ejecutar codigo PHP de su elección a través de una URL en el parámetro "lang_file".
ModificadaAlta (7.5)8.3%💥 ExploitSnipegallery Snipe Gallery1/6/201016/6/2026
Múltiples vulnerabilidades de la inclusión remota de ficheros PHP en Snipe Gallery 3.1.5 permiten a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro cfg_admin_path en (1) index.php, (2) view.php, (3) image.php, (4) search.php, (5) admin/index.php, (6) admin/gallery/index.php, (7)…
ModificadaAlta (7.5)16%💥 ExploitCOM Perchagallery25/5/201016/6/2026
Vulnerabilidad de salto de directorio en el componente Percha Gallery (com_perchagallery) v1.6 Beta de Joomla!. Permite a atacantes remotos leer ficheros de su elección y, posiblemente, tener otro impacto a través de un .. (punto punto) en el parámetro controller de index.php.