Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1355 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Mxmania Gallery MX | 2/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en pics_pre.asp en Gallery MX v2.0.0 permite a atacantes remotos ejecutar comandos SQL a su elección a través del parámetro "ID". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Developiteasy Photo Gallery | 2/3/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en DevelopItEasy Photo Gallery v1.2 permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro "cat_id2 en gallery_category.php, los parámetros (2) "photo_id" y (4) "user_pass" en admin/index.php. NOTA: algunos de estos detalles se han… | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Phpmygallery | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero en _conf/_php-core/common-tpl-vars.php en PHPmyGallery v1.5 beta, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "admindir", un vector diferente a CVE-2008-6317. | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Phpmygallery | 27/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en _conf/_php-core/common-tpl-vars.php en PHPmyGallery v1.5 beta, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un .. (punto punto) en el parámetro "conf[lang]", es distinta a CVE-2008-6318. NOTA: Puede ser la misma cuestión que… | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Phpmygallery | 27/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en _conf/core/common-tpl-vars.php en PHPmyGallery 1.0 beta2, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un .. (punto punto) en el parámetro "lang", es una cuestión distinta a CVE-2008-6316 y un vector diferente a CVE-2008-6318. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Phpmygallery | 27/2/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de fichero en _conf/core/common-tpl-vars.php en PHPmyGallery 1.0 beta2, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "confdir", es una cuestión diferente a CVE-2008-6316. | |
| Modificada | Alta (7.5) | 0.95% | 💥 Exploit | Maxdev MY Egallery | 24/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo My-eGallery para MAXdev MDPro (MD-Pro) y Postnuke, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro pid en una acción showpic de index.php. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Mcgallerypro Mcgallery | 20/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PhpForums.net mcGallery v1.1 permiten a atacantes remotos inyectar web script o HTML de su elección a través un parámetro largo de (1) admin.php, (2) index.php, (3) sess.php, (4) stats.php, (5) detail.php, (6) resize.php, y (7) show.php.… | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Joomla Ignitegallery | 19/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Ignite Gallery (com_ignitegallery) v0.8.0 hasta v0.8.3 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gallery" en una acción "view" de index.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Ontarioabandonedplaces A Better Member-based ASP Photo Gallery | 11/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en gallery/view.asp en A Better Member-Based ASP Photo Gallery anterior a v1.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "entry". | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Dreampics Gallery Builder | 10/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Dreampics Gallery Builder permite a atacantes remotos ejecutar comandos SQL a través del parámetro "exhibition_id" en una acción gallery.viewPhotos. | |
| Modificada | Media (6.8) | 2.2% | 💥 Exploit | .matteoiammarrone Iamma Simple Gallery | 6/2/2009 | 16/6/2026 | Vulnerabilidad de actualización de archivo en pages/download.php en Iamma Simple Gallery v1.0 y v2.0 permite a atacantes remotos ejecutar código PHP de su elección subiendo un fichero con una extensión ejecutable, entonces accediendo a él través de una petición directa al fichero del directorio de subida. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Mydyngallery | 23/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Mydyngallery (com_mydyngallery) 1.4.2 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "directory" a index.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joomla COM Paxgallery | 2/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente PaxGallery (com_paxgallery) v0.1 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "gid" en una acción table a index.php. | |
| Modificada | Media (4.3) | 5.8% | 💥 Exploit | Wordpress Page Flip Image Gallery Plugin | 30/12/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en getConfig.php en el plugin Page Flip Image Gallery v0.2.2 y anteriores para WordPress, cuando magic_quotes_gpc están deshabilidadas, permite a atacantes remotos leer ficheros de su elección a través de ..(punto punto) en el parámetro "book_id". NOTA: algunos de estos detalles… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Activewebsoftwares Active Photo Gallery | 17/12/2008 | 16/6/2026 | Vulnerabilidad de inyeccion SQL en account.asp en Active Photo Gallery v6.2 permitiria a atacantes remotos ejecutar comandos SQL a su eleccion a traves de los parametros (1) username and (2) password. | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Phpmygallery | 16/12/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en PHPmyGallery 1.51 gold permite a atacantes remotos listar directorios de su elección a través de .. (punto punto) en el parámetro "group". | |
| Modificada | Media (6.8) | 1.3% | — | Gallery | 1/12/2008 | 16/6/2026 | Gallery 1.5.x antes de la versión 1.5.10 y 1.6 antes de 1.6 RC3, permite a atacantes remotos eludir el proceso de autenticación y obtener permisos de administración, cuando register_globals esté activado, a través de "cookies" no especificadas. NOTA: Algunos de estos detalles se obtienen a partir de información de… | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Joomla COM Datsogallery | 24/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en sub_votepic.php en el módulo Datsogallery (com_datsogallery) v1.6 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección utilizando la cabecera HTTP "User-Agent". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Kkeim Kmita Gallery | 13/11/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Kmita Gallery permite a atacantes remotos inyectar web script o HTML a través de (1) el parámetro "begin" de index.php y (2) el parámetro "searchtext" de search.php. NOTA: la procedencia de esta información es desconocida; los detalles… | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Elkagroup Image Gallery | 12/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en view.php en ElkaGroup Image Gallery v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "cid". | |
| Modificada | Media (4.3) | 1.1% | — | Planetluc Mygallery | 4/11/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en gallery.inc.php en Planetluc MyGallery v1.7.2 y anteriores, y posiblemente otras versiones anteriores a v1.8.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro mghash. Nota: algunos de estos detalles se… | |
| Modificada | Alta (7.5) | 1.1% | — | Nukedgallery Gallery | 31/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Gallery 1.3 para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro aid en una acción showalbum a index.php. NOTA: algunos de estos detalles se han obtenido de información de terceros. NOTA: este problema fue descubierto por un… | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Simple PHP Scripts Gallery | 31/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php en Simple PHP Scripts gallery 0.1, 0.3 y 0.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro gallery. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Phpwebgallery | 22/10/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en PhpWebGallery v1.3.4, permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto punto) en los parámetros (1) user[language] y (2) user[template] al (a) init.inc.php, y el parámetro (b)user[language] al isadmin.inc.php. |