Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1355 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | — | Alex Rabe Nextgen Gallery | 8/9/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en wp-admin/admin.php en el plugin NextGEN Gallery v0.96 y anteriores para Wordpress permite a atacantes remotos inyectar HTML o secuencias de comandos web a través del campo de descripción de la imagen en una acción de edición de página. | |
| Modificada | Media (6.5) | 3.3% | 💥 Exploit | Photopost Vbgallery | 26/8/2009 | 16/6/2026 | Vulnerabilidad de subida de archivo sin restricción en upload.php en PhotoPost vBGallery v2.4.2, permite a usuarios autenticados remotamente la ejecución de código de su elección subiendo un archivo con una extensión ejecutable seguida de una extensión segura, después accediendo a él a través de una petición directa… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Maxdev MY Egallery | 24/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo My_eGallery para PHP-Nuke, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro gid en una acción showgall sobre modules.php. Nota: este asunto fue revelado por un investigador poco fiable, por lo que la información podría ser incorrecta. | |
| Modificada | Alta (7.8) | 2.6% | 💥 Exploit | Pixaria Gallery | 21/8/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en pixaria.image.php en Pixaria Gallery 2.0.0 a 2.3.5, permite a atacantes remotos leer archivos de su elección a través de un parámetro file base64-encoded. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Ezphotogallery | 19/8/2009 | 16/6/2026 | Una vulnerabilidad de inyección de SQL en gallery.php en Easy Photo Gallery (alias Ezphotogallery) v2.1 permite a atacantes remotos ejecutar comandos SQL a través del parámetro password. NOTA: la procedencia de esta información es desconocida, los detalles son obtenidos exclusivamente de la información de terceros. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Ezphotogallery | 19/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en gallery.php en Easy Photo Gallery (también conocido como Ezphotogallery) v2.1 permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro "username". | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Ezphotogallery | 19/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Easy Photo Gallery (también conocido como Ezphotogallery) v2.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) galleryid sobre gallery.php, y (2) size e (3) imageid sobre… | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Datachecknh Gallerypal FE | 8/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.asp en DataCheck Solutions GalleryPal FE v1.5 permite a atacantes remotos ejecutar comandos SQL a su elección a través de vectores no especificados. NOTA: algunos de estos detalles se han obtenido exclusivamente de información de terceros. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla!Markus Donhauser ICE Gallery Component FOR Joomla | 7/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Ice Gallery (com_ice) v0.5 beta 2 para Joomla! permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro catid de index.php. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Selbstzweck Rgallery Plugin | 2/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el el complemento rGallery v1.2.3 para WoltLab Burning Board (WBB3), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "userID" el página RGalleryUserGallery al index.php. Vector distinto del CVE-2008-4627. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Awscripts Gallery Search Engine | 26/6/2009 | 16/6/2026 | La interfaz de administración en AWScripts.com Gallery Search Engine 1.5 permite a atacantes remotos eludir la autenticación y obtener acceso de administración mediante la configuración de la cookie awse_logged a 1. | |
| Modificada | Media (6.8) | 2.5% | 💥 Exploit | TinywebgalleryClaudio Klingler Quixplorer | 4/6/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en .include/init.php (también conocido como admin/_include/init.php) en QuiXplorer v2.3.2 y anteriores, utilizado en TinyWebGallery v1.7.6 y anteriores, permite a los atacantes remotos, incluir y ejecutar arbitrariamente archivos locales a través de ..(punto punto) en el parámetro… | |
| Modificada | Media (6.8) | 0.93% | 💥 Exploit | Sebastian-thiele St-gallery | 28/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en la función getGalleryImage en st_admin/gallery_output.php en ST-Gallery 0.1 alpha, cuando magic_quotes_gpc está deshabilitado, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) gallery_category o (2) gallery_show para… | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Davlin Thickbox Gallery | 12/5/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en Thickbox Gallery v2 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro ln. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Coppermine Photo Gallery | 11/5/2009 | 16/6/2026 | Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el fichero docs/showdoc.php de Coppermine Photo Gallery (CPG), antes de la versión 1.4.22 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro css. Se trata de un vector diferente que… | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Phpexplorer Phphotogallery | 7/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en index.php en phPhotoGallery 0.92 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los campos (1) Username y (2) Password. NOTA: La procedencia de esta información es desconocida; los detalles han sido obtenidos únicamente de… | |
| Modificada | Media (5.1) | 2.0% | 💥 Exploit | Minddezign Photo Gallery | 4/5/2009 | 16/6/2026 | El módulo administrador en MindDezign Photo Gallery 2.2 permite a atacantes remotos añadir usuarios con derechos administrativos y obtener privilegios mediante la modificación del parámetro nombre de usuario en una acción de editar cuenta sobre index.php. | |
| Modificada | Media (5.1) | 0.93% | 💥 Exploit | Minddezign Photo Gallery | 4/5/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en MindDezign Photo Gallery v2.2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro "username" en una acción de autenticación en el módulo de administración en index.php, es un vector distinto a CVE-2008-6788. | |
| Modificada | Media (5.1) | 0.92% | 💥 Exploit | Minddezign Photo Gallery | 4/5/2009 | 16/6/2026 | Vulnerabilidad de inyección de SQL en MindDezign Photo Gallery v2.2, cuando está desactivada la opción magic quotes_gpc, permite a atacantes remotos ejecutar comandos SQL a través del parámetro "id" en una acción info en index.php. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Koschtit Image Gallery | 1/5/2009 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en KoschtIT Image Gallery v1.82 permite a atacantes remotos incluir y ejecutar archivos locales a su elección a través de secuencias de salto de directorio en el archivo de parámetros de (1) ki_makepic.php y (2) ki_nojsdisplayimage.php en ki_base/. | |
| Modificada | Media (6.5) | 3.4% | 💥 Exploit | Elkagroup Image Gallery | 27/4/2009 | 16/6/2026 | Una vulnerabilidad de subida de ficheros sin restricciones en upload.php en Elkagroup Image Gallery v1.0 permite a los usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable para, a continuación, acceder a él a través de una solicitud directa al archivo… | |
| Modificada | Alta (7.8) | 1.9% | — | Typo3 WT Gallery | 7/4/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en la extensión wt_gallery v2.5.0 y anteriores para TYPO3 permite a atacantes remotos leer ficheros de imagen de forma arbitraria y determinar la estructura del directorio a través de vectores sin especificar. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Softcomplex PHP Image Gallery | 18/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en SoftComplex PHP Image Gallery v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el campo "Admin" en una acción login. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Softcomplex PHP Image Gallery | 18/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en SoftComplex PHP Image Gallery, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "ctg". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Akirapowered Image Gallery | 13/3/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo image_gallery.php en el plugin Image Gallery (image_gallery) de Akira Powered versión 0.9.6.2 para e107, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro image en una acción image-detail . |