Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1355 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | G5-scripts Auto-img-gallery | 4/5/2010 | 16/6/2026 | Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en upload.cgi en G5-Scripts Auto-Img-Gallery v1.1 permiten a atacantes remotos inyectar código web o HTML de su elección a través de los parámetros (1) user y (2) pass. | |
| Modificada | Media (4.3) | 4.7% | 💥 Exploit | Alex Rabe Nextgen Gallery | 7/4/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en xml/media-rss.php del complemento NextGEN Gallery anterior a v1.5.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "mode". | |
| Modificada | Media (4.3) | 0.84% | — | Sk-typo3 SK Simplegallery | 19/3/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extensión Simple Gallery (sk_simplegallery) v0.0.9 y anteriores para TYPO3 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 1.0% | — | Sk-typo3 SK Simplegallery | 19/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Simple Gallery (sk_simplegallery) v0.0.9 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 1.1% | — | Obsession-design Image-gallery | 16/3/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en display.php en Obsession-Design Image-Gallery (ODIG) v1.1 permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro folder. | |
| Modificada | Alta (7.5) | 1.0% | — | Typo3 WS Gallery | 15/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Webesse Image Gallery (ws_gallery) v1.0.4 y anteriores de TYPO3 permite a usuarios remotos ejecutar comandos SQL de su elección a través de vectores de ataque sin especificar. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | COM Perchagallery | 23/2/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente PerchaGallery (com_perchagallery) anteriores a v1.5b para Joomla! permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través del parámetro "id" en una acción "editunidad" a index.php. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Hitmaaan Gallery | 21/1/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en Hitmaaan Gallery v1.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) "gall" y (2) "levela". | |
| Modificada | Media (5) | 2.8% | 💥 Exploit | DAN Brown MOA Gallery | 18/1/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en sources/_template_parser.php de Moa Gallery v1.2.0 y versiones anteriores. Permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro p_filename. Es un incidente diferente al CVE-2009-4614. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | DAN Brown MOA Gallery | 18/1/2010 | 16/6/2026 | Multiples vulnerabilidades de inclusión de fichero remoto PHP en Moa Gallery v1.2.0 y versiones anteriores. Permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro MOA_PATH de (1) _error_funcs.php, (2) _integrity_funcs.php, (3) _template_component_admin.php, (4)… | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Elkagroup Image Gallery | 5/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en elkagroup Image Gallery permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id a la URI por defecto bajo news/. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Ikemcg Phpinstantgallery | 29/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php en phpInstantGallery v1.1 permite a atacantes remotos inyectar código web o HTML de su elección a través de PATH_INFO. | |
| Modificada | Alta (7.5) | 1.0% | — | Fr.simon Rundell HS Religiousartgallery | 22/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Parish of the Holy Spirit Religious Art Gallery (hs_religiousartgallery) v0.1.2 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de vectores sin especificar. | |
| Modificada | Media (4.3) | 0.85% | — | Fr.simon Rundell HS Religiousartgallery | 22/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión de Parish of the Holy Spirit Religious Art Gallery (hs_religiousartgallery)v0.1.2 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 0.90% | 💥 Exploit | Itamar Elharar COM Musicgallery | 7/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Itamar Elharar MusicGallery (com_musicgallery) para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción itempage de index.php. NOTA: La procedencia de esta información es desconocida; los detalles fueron… | |
| Modificada | Alta (7.5) | 8.1% | 💥 Exploit | Omilenitsolutions COM Omphotogallery | 4/12/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente Omilen Photo Gallery (com_omphotogallery) Beta v0.5 para Joomla! permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro "controller" de index.php. | |
| Modificada | Media (4.3) | 1.2% | — | Puntolatinoclub Gallery Assist Module | 24/11/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Gallery Assist v6.x anteriores a la v6.x-1.7 de Drupal permite a usuarios remotos inyectar codigo de script web o código HTML a través de "node titles" (títulos de nodo). | |
| Modificada | Media (6.8) | 0.95% | 💥 Exploit | Moagallery MOA | 18/11/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Moa Gallery v 1.1.0 y v1.2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro gallery_id en una acción a gallery_view. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Tftgallery | 9/11/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en TFTgallery v0.13 permite a atacantes remotos leer ficheros arbitrarios a través de un ..%2F (codificado punto punto barra) en el parámetro "album". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Tftgallery | 9/11/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en settings.php en TFTgallery v0.13 permite a atacantes remotos inyectar HTML o scripts web a través del parámetro "sample". | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Tftgallery | 2/11/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de TFTgallery 0.13 permite a usuarios remotos inyectar codigo de script web o código HTML a través del parámetro album. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Plohni AN Image Gallery | 24/9/2009 | 16/6/2026 | Vulnerabilidad múltiple de ejecución de secuencias de comandos en sitios cruzados - XSS en una galería de imágenes v1.0 permite a los atacantes remotos inyectar arbitrariamente una secuencia de comando web o HTML a travé del parámetro path para (1) index.php y (2) main.php, y el parámetro (3) show para main.php NOTA:… | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Plohni AN Image Gallery | 24/9/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en navigation.php en An image gallery v1.0, permite a atacantes remotos listar archivos de su elección a través de ..(punto punto) en el parámetro "path". | |
| Modificada | Media (5) | 1.3% | — | Coppermine-gallery Coppermine Photo Gallery | 9/9/2009 | 16/6/2026 | Coppermine Photo Gallery (CPG) v1.4.14, permite a atacantes remoto obtener información sensible a través de una petición directa a include/slideshow.inc.php, filtrando el directorio de instalación en un mensaje de error. | |
| Modificada | Media (5) | 1.3% | — | Coppermine-gallery Coppermine Photo Gallery | 9/9/2009 | 16/6/2026 | Coppermine Photo Gallery (CPG) v1.4.14 no restringe el acceso a update.php, lo que permite a atacantes remotos obtener información sensible como el prefijo de la tabla de la base de datos a través de una petición directa. NOTA: esto podría ser aprovechado para ataques contra CVE-2008-0504. |