Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1355 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.5%—Alex Rabe Nextgen Gallery8/9/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados(XSS) en wp-admin/admin.php en el plugin NextGEN Gallery v0.96 y anteriores para Wordpress permite a atacantes remotos inyectar HTML o secuencias de comandos web a través del campo de descripción de la imagen en una acción de edición de página.
ModificadaMedia (6.5)3.3%💥 ExploitPhotopost Vbgallery26/8/200916/6/2026
Vulnerabilidad de subida de archivo sin restricción en upload.php en PhotoPost vBGallery v2.4.2, permite a usuarios autenticados remotamente la ejecución de código de su elección subiendo un archivo con una extensión ejecutable seguida de una extensión segura, después accediendo a él a través de una petición directa…
ModificadaAlta (7.5)1.2%💥 ExploitMaxdev MY Egallery24/8/200916/6/2026
Vulnerabilidad de inyección SQL en el módulo My_eGallery para PHP-Nuke, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro gid en una acción showgall sobre modules.php. Nota: este asunto fue revelado por un investigador poco fiable, por lo que la información podría ser incorrecta.
ModificadaAlta (7.8)2.6%💥 ExploitPixaria Gallery21/8/200916/6/2026
Vulnerabilidad de salto de directorio absoluto en pixaria.image.php en Pixaria Gallery 2.0.0 a 2.3.5, permite a atacantes remotos leer archivos de su elección a través de un parámetro file base64-encoded.
ModificadaAlta (7.5)1.0%💥 ExploitEzphotogallery19/8/200916/6/2026
Una vulnerabilidad de inyección de SQL en gallery.php en Easy Photo Gallery (alias Ezphotogallery) v2.1 permite a atacantes remotos ejecutar comandos SQL a través del parámetro password. NOTA: la procedencia de esta información es desconocida, los detalles son obtenidos exclusivamente de la información de terceros.
ModificadaAlta (7.5)1.0%💥 ExploitEzphotogallery19/8/200916/6/2026
Vulnerabilidad de inyección SQL en gallery.php en Easy Photo Gallery (también conocido como Ezphotogallery) v2.1 permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro "username".
ModificadaMedia (4.3)1.9%💥 ExploitEzphotogallery19/8/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Easy Photo Gallery (también conocido como Ezphotogallery) v2.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) galleryid sobre gallery.php, y (2) size e (3) imageid sobre…
ModificadaAlta (7.5)0.95%💥 ExploitDatachecknh Gallerypal FE8/7/200916/6/2026
Vulnerabilidad de inyección SQL en login.asp en DataCheck Solutions GalleryPal FE v1.5 permite a atacantes remotos ejecutar comandos SQL a su elección a través de vectores no especificados. NOTA: algunos de estos detalles se han obtenido exclusivamente de información de terceros.
ModificadaAlta (7.5)0.97%💥 ExploitJoomla!Markus Donhauser ICE Gallery Component FOR Joomla7/7/200916/6/2026
Vulnerabilidad de inyección SQL en el componente Ice Gallery (com_ice) v0.5 beta 2 para Joomla! permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro catid de index.php.
ModificadaAlta (7.5)0.96%💥 ExploitSelbstzweck Rgallery Plugin2/7/200916/6/2026
Vulnerabilidad de inyección SQL en el el complemento rGallery v1.2.3 para WoltLab Burning Board (WBB3), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "userID" el página RGalleryUserGallery al index.php. Vector distinto del CVE-2008-4627.
ModificadaAlta (7.5)2.6%💥 ExploitAwscripts Gallery Search Engine26/6/200916/6/2026
La interfaz de administración en AWScripts.com Gallery Search Engine 1.5 permite a atacantes remotos eludir la autenticación y obtener acceso de administración mediante la configuración de la cookie awse_logged a 1.
ModificadaMedia (6.8)2.5%💥 ExploitTinywebgalleryClaudio Klingler Quixplorer4/6/200916/6/2026
Vulnerabilidad de salto de directorio en .include/init.php (también conocido como admin/_include/init.php) en QuiXplorer v2.3.2 y anteriores, utilizado en TinyWebGallery v1.7.6 y anteriores, permite a los atacantes remotos, incluir y ejecutar arbitrariamente archivos locales a través de ..(punto punto) en el parámetro…
ModificadaMedia (6.8)0.93%💥 ExploitSebastian-thiele St-gallery28/5/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en la función getGalleryImage en st_admin/gallery_output.php en ST-Gallery 0.1 alpha, cuando magic_quotes_gpc está deshabilitado, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) gallery_category o (2) gallery_show para…
ModificadaMedia (6.8)2.1%💥 ExploitDavlin Thickbox Gallery12/5/200916/6/2026
Vulnerabilidad de salto de directorio en index.php en Thickbox Gallery v2 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de .. (punto punto) en el parámetro ln.
ModificadaMedia (4.3)1.7%💥 ExploitCoppermine Photo Gallery11/5/200916/6/2026
Una vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el fichero docs/showdoc.php de Coppermine Photo Gallery (CPG), antes de la versión 1.4.22 permite a atacantes remotos inyectar HTML o scripts web arbitrarios a través del parámetro css. Se trata de un vector diferente que…
ModificadaAlta (7.5)1.8%💥 ExploitPhpexplorer Phphotogallery7/5/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en index.php en phPhotoGallery 0.92 que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los campos (1) Username y (2) Password. NOTA: La procedencia de esta información es desconocida; los detalles han sido obtenidos únicamente de…
ModificadaMedia (5.1)2.0%💥 ExploitMinddezign Photo Gallery4/5/200916/6/2026
El módulo administrador en MindDezign Photo Gallery 2.2 permite a atacantes remotos añadir usuarios con derechos administrativos y obtener privilegios mediante la modificación del parámetro nombre de usuario en una acción de editar cuenta sobre index.php.
ModificadaMedia (5.1)0.93%💥 ExploitMinddezign Photo Gallery4/5/200916/6/2026
Vulnerabilidad de inyección de SQL en MindDezign Photo Gallery v2.2 permite a atacantes remotos ejecutar comandos SQL a través del parámetro "username" en una acción de autenticación en el módulo de administración en index.php, es un vector distinto a CVE-2008-6788.
ModificadaMedia (5.1)0.92%💥 ExploitMinddezign Photo Gallery4/5/200916/6/2026
Vulnerabilidad de inyección de SQL en MindDezign Photo Gallery v2.2, cuando está desactivada la opción magic quotes_gpc, permite a atacantes remotos ejecutar comandos SQL a través del parámetro "id" en una acción info en index.php.
ModificadaAlta (7.5)2.2%💥 ExploitKoschtit Image Gallery1/5/200916/6/2026
Múltiples vulnerabilidades de salto de directorio en KoschtIT Image Gallery v1.82 permite a atacantes remotos incluir y ejecutar archivos locales a su elección a través de secuencias de salto de directorio en el archivo de parámetros de (1) ki_makepic.php y (2) ki_nojsdisplayimage.php en ki_base/.
ModificadaMedia (6.5)3.4%💥 ExploitElkagroup Image Gallery27/4/200916/6/2026
Una vulnerabilidad de subida de ficheros sin restricciones en upload.php en Elkagroup Image Gallery v1.0 permite a los usuarios remotos autenticados ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable para, a continuación, acceder a él a través de una solicitud directa al archivo…
ModificadaAlta (7.8)1.9%—Typo3 WT Gallery7/4/200916/6/2026
Vulnerabilidad de salto de directorio en la extensión wt_gallery v2.5.0 y anteriores para TYPO3 permite a atacantes remotos leer ficheros de imagen de forma arbitraria y determinar la estructura del directorio a través de vectores sin especificar.
ModificadaAlta (7.5)0.97%💥 ExploitSoftcomplex PHP Image Gallery18/3/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en SoftComplex PHP Image Gallery v1.0, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el campo "Admin" en una acción login.
ModificadaAlta (7.5)0.97%💥 ExploitSoftcomplex PHP Image Gallery18/3/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en SoftComplex PHP Image Gallery, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "ctg".
ModificadaAlta (7.5)0.97%💥 ExploitAkirapowered Image Gallery13/3/200916/6/2026
Una vulnerabilidad de inyección SQL en el archivo image_gallery.php en el plugin Image Gallery (image_gallery) de Akira Powered versión 0.9.6.2 para e107, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro image en una acción image-detail .
Orbitaley — Vulnerabilidades