Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

1355 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.7%—Menalto Gallery16/6/200816/6/2026
Menalto Gallery anterior a 2.2.5, permite a atacantes remotos evitar permisos para sub-albums a través de un archivo ZIP.
ModificadaMedia (5)1.5%—Menalto Gallery16/6/200816/6/2026
embed.php de Menalto Gallery versiones anteriores a 2.2.5 permite a atacantes remotos obtener la ruta completa a través de vectores no conocidos relacionados a "suplantación de dirección remota".
ModificadaMedia (5)1.6%—Menalto Gallery16/6/200816/6/2026
Menalto Gallery anterior a 2.2.5 no hace cumplir los permisos para los elementos non-album que han sido protegidos con contraseña; esto puede permitir a atacantes remotos evitar las restricciones de acceso pretendidas.
ModificadaMedia (4.3)1.3%—Menalto Gallery16/6/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Menalto Gallery anterior a 2.2.5 permite a atacantes remotos inyectar scripts web o HTML mediante los componentes (1) host y (2) path de un URL.
ModificadaMedia (4.3)1.0%—Softcomplex PHP Image Gallery12/6/200816/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en PHP Image Gallery, permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro action. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos solamente a…
ModificadaMedia (4.3)1.0%—Typo3 WT Gallery3/6/200816/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en la extensión WT Gallery (también conocida como wt_gallery) versiones 2.6.2 y anteriores para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4.3)1.5%💥 ExploitIkemcg Phpinstantgallery27/5/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Isaac McGowan phpInstantGallery 2.0 permiten a atacantes remotos inyectar web script o HTML de su elección a través del parámetro (1) gallery de (a) index.php y (b) image.php, y el parámetro (2) imgnum de image.php. NOTA: la procedencia…
ModificadaAlta (7.5)2.4%💥 ExploitGnugallery20/5/200816/6/2026
Vulnerabilidad de salto de directorio en admin.php de GNU/Gallery 1.1.1.0 y anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro show.
ModificadaAlta (7.5)2.6%💥 ExploitMypicgallery20/5/200816/6/2026
MyPicGallery 1.0 permite a atacantes remotos evitar la autenticación de la aplicación y obtener acceso de administrador estableciendo el parámetro userID a "admin" en una petición directa a admin/addUser.php.
ModificadaAlta (7.5)1.00%💥 ExploitImgallery19/5/200816/6/2026
Múltiples vulnerabilidades de inyección SQL cuando las magic_quotes_gpc están desactivadas en IMGallery, permite a atacantes remotos ejecutar comandos de su elección a través del parámetro (kategoria) a (a) galeria.php; y el parámetro (2) id_phot en (b) popup/koment.php y (c) popup/opis.php, vectores diferentes de los…
ModificadaMedia (4.3)1.1%—Maianscriptworld Maian Gallery14/5/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/index.php de Maian Gallery 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro keywords en una acción search.
ModificadaAlta (9)2.6%—Encapsgallery27/4/200816/6/2026
Vulnerabilidad de subida de fichero sin restricciones en la función "file_upload" en "core/misc.class.php" en EncapsGallery 2.0.2 permite a administradores remotos autenticados subir y ejecutar ficheros PHP de su elección subiendo un fichero con una extensión de ejecutable, a continuación accediendo a este mediante…
ModificadaMedia (4.3)1.0%—Encapsgallery27/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en "search.php" de EncapsGallery 2.0.2 permite a atacantes remotos inyectar 'script' o HTML de su elección mediante el parámetro "search".
ModificadaAlta (7.5)0.97%💥 ExploitTerong Advanced WEB Photo Gallery17/4/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de Terong PHP Photo Gallery (también conocido como Advanced Web Photo Gallery) 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro photo_id.
ModificadaMedia (6.5)1.8%—Coppermine Photo Gallery16/4/200816/6/2026
Vulnerabilidad de inyección SQL en upload.php de Coppermine Photo Gallery (CPG) 1.4.16 y anteriores; permite a usuarios autenticados en remoto o a servidores HTTP asistidos por el usuario, ejecutar comandos SQL de su elección a través de la cabecera de respuesta HTTP Content-Type proporcionada por el servidor HTTP que…
ModificadaMedia (6.8)1.9%—Coppermine Photo Gallery16/4/200816/6/2026
Vulnerabilidad de inyección SQL en la funcionalidad de manejo de sesión en bridge/coppermine.inc.php de Coppermine Photo Gallery (CPG) 1.4.17 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de un campo de entrada asociado con la variable session_id, tal y como se…
ModificadaMedia (5)2.9%💥 ExploitArwscripts Gallery Script Lite11/4/200816/6/2026
Vulnerabilidad de salto de directorio en download.html en ARWScripts Gallery Script Lite (aka gallery-script-lite o Free Photo Gallery Site Script), desde el 20080411, permite a atacantes remotos leer archivos locales de su elección mediante secuencias de salto de directorio en el parámetro path.
ModificadaMedia (5)2.4%💥 ExploitTerong Advanced WEB Photo Gallery9/4/200816/6/2026
Terong PHP Photo Gallery (también conocido como Advanced Web Photo Gallery) 1.0 almacena contraseñas en texto claro en una base de datos MySQL, lo cual permite a atacantes dependientes de contexto obtener información sensible.
ModificadaMedia (4.3)5.7%💥 ExploitE107 MY Gallery8/4/200816/6/2026
Vulnerabilidad de salto de ruta absoluta en dload.php en el plugin my_gallery 2.3 para e107, permite a atacantes remotos obtener información sensible a través de un nombre absoluto de ruta en el parámetro file(archivo). NOTA: algunos de estos detalles de esta información se obtuvieron de terceras partes.
ModificadaMedia (4.3)1.0%—Ventrian Simple Gallery8/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en gallery.php de Simple Gallery 2.2; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro album de index.php. NOTA: se desconoce el origen de esta información; los detalles son obtenidos…
ModificadaMedia (4.3)1.0%—JV2 Quick Gallery2/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en JV2 Quick Gallery 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro f. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de…
ModificadaMedia (4.3)1.0%—JV2 Folder Gallery2/4/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en JV2 Folder Gallery 3.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro image. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de…
ModificadaAlta (7.5)0.91%💥 ExploitJoomla DatsogalleryMambo Datsogallery28/3/200816/6/2026
Vulnerabilidad de inyección SQL en el módulo Datsogallery (com_datsogallery) 1.3.1 de Joomla! y Mambo permite a atacantes remotos la ejecución de comandos SQL de su elección mediante el parámetro id en una acción detail en index.php. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido…
ModificadaMedia (4.3)1.5%💥 ExploitEncapsgallery12/3/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en EncapsGallery 1.11.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro file a (1) watermark.php y (2) catalog_watermark.php en core/. NOTA: el origen de esta información es…
ModificadaAlta (7.5)1.1%💥 ExploitPHP WEB Scripts Dynamic Photo Gallery5/3/200816/6/2026
Vulnerabilidad de inyección SQL en album.php de PHP WEB SCRIPT Dynamic Photo Gallery 1.02 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro albumID.