Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1355 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.1%—G5-scripts Auto-img-gallery4/5/201016/6/2026
Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en upload.cgi en G5-Scripts Auto-Img-Gallery v1.1 permiten a atacantes remotos inyectar código web o HTML de su elección a través de los parámetros (1) user y (2) pass.
ModificadaMedia (4.3)4.7%💥 ExploitAlex Rabe Nextgen Gallery7/4/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en xml/media-rss.php del complemento NextGEN Gallery anterior a v1.5.2 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "mode".
ModificadaMedia (4.3)0.84%—Sk-typo3 SK Simplegallery19/3/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extensión Simple Gallery (sk_simplegallery) v0.0.9 y anteriores para TYPO3 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores sin especificar.
ModificadaAlta (7.5)1.0%—Sk-typo3 SK Simplegallery19/3/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión Simple Gallery (sk_simplegallery) v0.0.9 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar.
ModificadaMedia (4.3)1.1%—Obsession-design Image-gallery16/3/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en display.php en Obsession-Design Image-Gallery (ODIG) v1.1 permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro folder.
ModificadaAlta (7.5)1.0%—Typo3 WS Gallery15/3/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión Webesse Image Gallery (ws_gallery) v1.0.4 y anteriores de TYPO3 permite a usuarios remotos ejecutar comandos SQL de su elección a través de vectores de ataque sin especificar.
ModificadaAlta (7.5)1.00%💥 ExploitCOM Perchagallery23/2/201016/6/2026
Vulnerabilidad de inyección SQL en el componente PerchaGallery (com_perchagallery) anteriores a v1.5b para Joomla! permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través del parámetro "id" en una acción "editunidad" a index.php.
ModificadaMedia (4.3)1.5%💥 ExploitHitmaaan Gallery21/1/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en Hitmaaan Gallery v1.3, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) "gall" y (2) "levela".
ModificadaMedia (5)2.8%💥 ExploitDAN Brown MOA Gallery18/1/201016/6/2026
Vulnerabilidad de salto de directorio en sources/_template_parser.php de Moa Gallery v1.2.0 y versiones anteriores. Permite a atacantes remotos leer ficheros de su elección a través de .. (punto punto) en el parámetro p_filename. Es un incidente diferente al CVE-2009-4614.
ModificadaAlta (7.5)2.1%💥 ExploitDAN Brown MOA Gallery18/1/201016/6/2026
Multiples vulnerabilidades de inclusión de fichero remoto PHP en Moa Gallery v1.2.0 y versiones anteriores. Permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro MOA_PATH de (1) _error_funcs.php, (2) _integrity_funcs.php, (3) _template_component_admin.php, (4)…
ModificadaAlta (7.5)0.99%💥 ExploitElkagroup Image Gallery5/1/201016/6/2026
Vulnerabilidad de inyección SQL en elkagroup Image Gallery permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id a la URI por defecto bajo news/.
ModificadaMedia (4.3)1.4%💥 ExploitIkemcg Phpinstantgallery29/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php en phpInstantGallery v1.1 permite a atacantes remotos inyectar código web o HTML de su elección a través de PATH_INFO.
ModificadaAlta (7.5)1.0%—Fr.simon Rundell HS Religiousartgallery22/12/200916/6/2026
Vulnerabilidad de inyección SQL en la extensión Parish of the Holy Spirit Religious Art Gallery (hs_religiousartgallery) v0.1.2 y anteriores para TYPO3 permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través de vectores sin especificar.
ModificadaMedia (4.3)0.85%—Fr.simon Rundell HS Religiousartgallery22/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la extensión de Parish of the Holy Spirit Religious Art Gallery (hs_religiousartgallery)v0.1.2 y anteriores para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de forma arbitraria a través de vectores sin especificar.
ModificadaAlta (7.5)0.90%💥 ExploitItamar Elharar COM Musicgallery7/12/200916/6/2026
Vulnerabilidad de inyección SQL en el componente Itamar Elharar MusicGallery (com_musicgallery) para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción itempage de index.php. NOTA: La procedencia de esta información es desconocida; los detalles fueron…
ModificadaAlta (7.5)8.1%💥 ExploitOmilenitsolutions COM Omphotogallery4/12/200916/6/2026
Vulnerabilidad de salto de directorio en el componente Omilen Photo Gallery (com_omphotogallery) Beta v0.5 para Joomla! permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro "controller" de index.php.
ModificadaMedia (4.3)1.2%—Puntolatinoclub Gallery Assist Module24/11/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Gallery Assist v6.x anteriores a la v6.x-1.7 de Drupal permite a usuarios remotos inyectar codigo de script web o código HTML a través de "node titles" (títulos de nodo).
ModificadaMedia (6.8)0.95%💥 ExploitMoagallery MOA18/11/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en Moa Gallery v 1.1.0 y v1.2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro gallery_id en una acción a gallery_view.
ModificadaMedia (5)2.7%💥 ExploitTftgallery9/11/200916/6/2026
Vulnerabilidad de salto de directorio en index.php en TFTgallery v0.13 permite a atacantes remotos leer ficheros arbitrarios a través de un ..%2F (codificado punto punto barra) en el parámetro "album".
ModificadaMedia (4.3)1.5%💥 ExploitTftgallery9/11/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en settings.php en TFTgallery v0.13 permite a atacantes remotos inyectar HTML o scripts web a través del parámetro "sample".
ModificadaMedia (4.3)1.3%💥 ExploitTftgallery2/11/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de TFTgallery 0.13 permite a usuarios remotos inyectar codigo de script web o código HTML a través del parámetro album.
ModificadaMedia (4.3)1.4%💥 ExploitPlohni AN Image Gallery24/9/200916/6/2026
Vulnerabilidad múltiple de ejecución de secuencias de comandos en sitios cruzados - XSS en una galería de imágenes v1.0 permite a los atacantes remotos inyectar arbitrariamente una secuencia de comando web o HTML a travé del parámetro path para (1) index.php y (2) main.php, y el parámetro (3) show para main.php NOTA:…
ModificadaMedia (5)2.7%💥 ExploitPlohni AN Image Gallery24/9/200916/6/2026
Vulnerabilidad de salto de directorio en navigation.php en An image gallery v1.0, permite a atacantes remotos listar archivos de su elección a través de ..(punto punto) en el parámetro "path".
ModificadaMedia (5)1.3%—Coppermine-gallery Coppermine Photo Gallery9/9/200916/6/2026
Coppermine Photo Gallery (CPG) v1.4.14, permite a atacantes remoto obtener información sensible a través de una petición directa a include/slideshow.inc.php, filtrando el directorio de instalación en un mensaje de error.
ModificadaMedia (5)1.3%—Coppermine-gallery Coppermine Photo Gallery9/9/200916/6/2026
Coppermine Photo Gallery (CPG) v1.4.14 no restringe el acceso a update.php, lo que permite a atacantes remotos obtener información sensible como el prefijo de la tabla de la base de datos a través de una petición directa. NOTA: esto podría ser aprovechado para ataques contra CVE-2008-0504.
Orbitaley — Vulnerabilidades