Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

1355 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.97%💥 ExploitMxmania Gallery MX2/3/200916/6/2026
Vulnerabilidad de inyección SQL en pics_pre.asp en Gallery MX v2.0.0 permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro "ID".
ModificadaAlta (7.5)0.97%💥 ExploitDevelopiteasy Photo Gallery2/3/200916/6/2026
Múltiples vulnerabilidades de inyección SQL en DevelopItEasy Photo Gallery v1.2 permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro "cat_id2 en gallery_category.php, los parámetros (2) "photo_id" y (4) "user_pass" en admin/index.php. NOTA: algunos de estos detalles se han…
ModificadaAlta (7.5)2.1%💥 ExploitPhpmygallery27/2/200916/6/2026
Vulnerabilidad de inclusión remota de fichero en _conf/_php-core/common-tpl-vars.php en PHPmyGallery v1.5 beta, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "admindir", un vector diferente a CVE-2008-6317.
ModificadaMedia (6.8)2.0%💥 ExploitPhpmygallery27/2/200916/6/2026
Vulnerabilidad de salto de directorio en _conf/_php-core/common-tpl-vars.php en PHPmyGallery v1.5 beta, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un .. (punto punto) en el parámetro "conf[lang]", es distinta a CVE-2008-6318. NOTA: Puede ser la misma cuestión que…
ModificadaMedia (6.8)2.0%💥 ExploitPhpmygallery27/2/200916/6/2026
Vulnerabilidad de salto de directorio en _conf/core/common-tpl-vars.php en PHPmyGallery 1.0 beta2, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un .. (punto punto) en el parámetro "lang", es una cuestión distinta a CVE-2008-6316 y un vector diferente a CVE-2008-6318.
ModificadaAlta (7.5)2.1%💥 ExploitPhpmygallery27/2/200916/6/2026
Vulnerabilidad de inclusión remota de fichero en _conf/core/common-tpl-vars.php en PHPmyGallery 1.0 beta2, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "confdir", es una cuestión diferente a CVE-2008-6316.
ModificadaAlta (7.5)0.95%💥 ExploitMaxdev MY Egallery24/2/200916/6/2026
Vulnerabilidad de inyección SQL en el módulo My-eGallery para MAXdev MDPro (MD-Pro) y Postnuke, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pid en una acción showpic de index.php.
ModificadaMedia (4.3)1.5%💥 ExploitMcgallerypro Mcgallery20/2/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PhpForums.net mcGallery v1.1 permiten a atacantes remotos inyectar web script o HTML de su elección a través un parámetro largo de (1) admin.php, (2) index.php, (3) sess.php, (4) stats.php, (5) detail.php, (6) resize.php, y (7) show.php.…
ModificadaAlta (7.5)2.0%💥 ExploitJoomla Ignitegallery19/2/200916/6/2026
Vulnerabilidad de inyección SQL en el componente Ignite Gallery (com_ignitegallery) v0.8.0 hasta v0.8.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gallery" en una acción "view" de index.php.
ModificadaAlta (7.5)1.0%💥 ExploitOntarioabandonedplaces A Better Member-based ASP Photo Gallery11/2/200916/6/2026
Vulnerabilidad de inyección SQL en gallery/view.asp en A Better Member-Based ASP Photo Gallery anterior a v1.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "entry".
ModificadaAlta (7.5)1.2%💥 ExploitDreampics Gallery Builder10/2/200916/6/2026
Vulnerabilidad de inyección SQL en index.php en Dreampics Gallery Builder permite a atacantes remotos ejecutar comandos SQL a través del parámetro "exhibition_id" en una acción gallery.viewPhotos.
ModificadaMedia (6.8)2.2%💥 Exploit.matteoiammarrone Iamma Simple Gallery6/2/200916/6/2026
Vulnerabilidad de actualización de archivo en pages/download.php en Iamma Simple Gallery v1.0 y v2.0 permite a atacantes remotos ejecutar código PHP de su elección subiendo un fichero con una extensión ejecutable, entonces accediendo a él través de una petición directa al fichero del directorio de subida.
ModificadaAlta (7.5)1.0%💥 ExploitMydyngallery23/1/200916/6/2026
Vulnerabilidad de inyección SQL en el componente Mydyngallery (com_mydyngallery) 1.4.2 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "directory" a index.php.
ModificadaAlta (7.5)1.0%💥 ExploitJoomla COM Paxgallery2/1/200916/6/2026
Vulnerabilidad de inyección SQL en el componente PaxGallery (com_paxgallery) v0.1 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gid" en una acción table a index.php.
ModificadaMedia (4.3)5.8%💥 ExploitWordpress Page Flip Image Gallery Plugin30/12/200816/6/2026
Vulnerabilidad de salto de directorio en getConfig.php en el plugin Page Flip Image Gallery v0.2.2 y anteriores para WordPress, cuando magic_quotes_gpc están deshabilidadas, permite a atacantes remotos leer ficheros de su elección a través de ..(punto punto) en el parámetro "book_id". NOTA: algunos de estos detalles…
ModificadaAlta (7.5)1.0%💥 ExploitActivewebsoftwares Active Photo Gallery17/12/200816/6/2026
Vulnerabilidad de inyeccion SQL en account.asp en Active Photo Gallery v6.2 permitiria a atacantes remotos ejecutar comandos SQL a su eleccion a traves de los parametros (1) username and (2) password.
ModificadaMedia (5)2.9%💥 ExploitPhpmygallery16/12/200816/6/2026
Vulnerabilidad de salto de directorio en index.php en PHPmyGallery 1.51 gold permite a atacantes remotos listar directorios de su elección a través de .. (punto punto) en el parámetro "group".
ModificadaMedia (6.8)1.3%—Gallery1/12/200816/6/2026
Gallery 1.5.x antes de la versión 1.5.10 y 1.6 antes de 1.6 RC3, permite a atacantes remotos eludir el proceso de autenticación y obtener permisos de administración, cuando register_globals esté activado, a través de "cookies" no especificadas. NOTA: Algunos de estos detalles se obtienen a partir de información de…
ModificadaAlta (7.5)2.0%💥 ExploitJoomla COM Datsogallery24/11/200816/6/2026
Vulnerabilidad de inyección SQL en sub_votepic.php en el módulo Datsogallery (com_datsogallery) v1.6 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección utilizando la cabecera HTTP "User-Agent".
ModificadaMedia (4.3)1.5%💥 ExploitKkeim Kmita Gallery13/11/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Kmita Gallery permite a atacantes remotos inyectar web script o HTML a través de (1) el parámetro "begin" de index.php y (2) el parámetro "searchtext" de search.php. NOTA: la procedencia de esta información es desconocida; los detalles…
ModificadaAlta (7.5)0.96%💥 ExploitElkagroup Image Gallery12/11/200816/6/2026
Vulnerabilidad de inyección SQL en view.php en ElkaGroup Image Gallery v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "cid".
ModificadaMedia (4.3)1.1%—Planetluc Mygallery4/11/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en gallery.inc.php en Planetluc MyGallery v1.7.2 y anteriores, y posiblemente otras versiones anteriores a v1.8.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro mghash. Nota: algunos de estos detalles se…
ModificadaAlta (7.5)1.1%—Nukedgallery Gallery31/10/200816/6/2026
Vulnerabilidad de inyección SQL en el módulo Gallery 1.3 para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro aid en una acción showalbum a index.php. NOTA: algunos de estos detalles se han obtenido de información de terceros. NOTA: este problema fue descubierto por un…
ModificadaMedia (4.3)1.2%💥 ExploitSimple PHP Scripts Gallery31/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Simple PHP Scripts gallery 0.1, 0.3 y 0.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro gallery. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente…
ModificadaAlta (7.5)2.5%💥 ExploitPhpwebgallery22/10/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en PhpWebGallery v1.3.4, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto) en los parámetros (1) user[language] y (2) user[template] al (a) init.inc.php, y el parámetro (b)user[language] al isadmin.inc.php.