Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1355 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.7% | — | Menalto Gallery | 16/6/2008 | 16/6/2026 | Menalto Gallery anterior a 2.2.5, permite a atacantes remotos evitar permisos para sub-albums a través de un archivo ZIP. | |
| Modificada | Media (5) | 1.5% | — | Menalto Gallery | 16/6/2008 | 16/6/2026 | embed.php de Menalto Gallery versiones anteriores a 2.2.5 permite a atacantes remotos obtener la ruta completa a través de vectores no conocidos relacionados a "suplantación de dirección remota". | |
| Modificada | Media (5) | 1.6% | — | Menalto Gallery | 16/6/2008 | 16/6/2026 | Menalto Gallery anterior a 2.2.5 no hace cumplir los permisos para los elementos non-album que han sido protegidos con contraseña; esto puede permitir a atacantes remotos evitar las restricciones de acceso pretendidas. | |
| Modificada | Media (4.3) | 1.3% | — | Menalto Gallery | 16/6/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Menalto Gallery anterior a 2.2.5 permite a atacantes remotos inyectar scripts web o HTML mediante los componentes (1) host y (2) path de un URL. | |
| Modificada | Media (4.3) | 1.0% | — | Softcomplex PHP Image Gallery | 12/6/2008 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en PHP Image Gallery, permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro action. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos solamente a… | |
| Modificada | Media (4.3) | 1.0% | — | Typo3 WT Gallery | 3/6/2008 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en la extensión WT Gallery (también conocida como wt_gallery) versiones 2.6.2 y anteriores para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Ikemcg Phpinstantgallery | 27/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Isaac McGowan phpInstantGallery 2.0 permiten a atacantes remotos inyectar web script o HTML de su elección a través del parámetro (1) gallery de (a) index.php y (b) image.php, y el parámetro (2) imgnum de image.php. NOTA: la procedencia… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Gnugallery | 20/5/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en admin.php de GNU/Gallery 1.1.1.0 y anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro show. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Mypicgallery | 20/5/2008 | 16/6/2026 | MyPicGallery 1.0 permite a atacantes remotos evitar la autenticación de la aplicación y obtener acceso de administrador estableciendo el parámetro userID a "admin" en una petición directa a admin/addUser.php. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Imgallery | 19/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL cuando las magic_quotes_gpc están desactivadas en IMGallery, permite a atacantes remotos ejecutar comandos de su elección a través del parámetro (kategoria) a (a) galeria.php; y el parámetro (2) id_phot en (b) popup/koment.php y (c) popup/opis.php, vectores diferentes de los… | |
| Modificada | Media (4.3) | 1.1% | — | Maianscriptworld Maian Gallery | 14/5/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/index.php de Maian Gallery 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro keywords en una acción search. | |
| Modificada | Alta (9) | 2.6% | — | Encapsgallery | 27/4/2008 | 16/6/2026 | Vulnerabilidad de subida de fichero sin restricciones en la función "file_upload" en "core/misc.class.php" en EncapsGallery 2.0.2 permite a administradores remotos autenticados subir y ejecutar ficheros PHP de su elección subiendo un fichero con una extensión de ejecutable, a continuación accediendo a este mediante… | |
| Modificada | Media (4.3) | 1.0% | — | Encapsgallery | 27/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en "search.php" de EncapsGallery 2.0.2 permite a atacantes remotos inyectar 'script' o HTML de su elección mediante el parámetro "search". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Terong Advanced WEB Photo Gallery | 17/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Terong PHP Photo Gallery (también conocido como Advanced Web Photo Gallery) 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro photo_id. | |
| Modificada | Media (6.5) | 1.8% | — | Coppermine Photo Gallery | 16/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en upload.php de Coppermine Photo Gallery (CPG) 1.4.16 y anteriores; permite a usuarios autenticados en remoto o a servidores HTTP asistidos por el usuario, ejecutar comandos SQL de su elección a través de la cabecera de respuesta HTTP Content-Type proporcionada por el servidor HTTP que… | |
| Modificada | Media (6.8) | 1.9% | — | Coppermine Photo Gallery | 16/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en la funcionalidad de manejo de sesión en bridge/coppermine.inc.php de Coppermine Photo Gallery (CPG) 1.4.17 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través de un campo de entrada asociado con la variable session_id, tal y como se… | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Arwscripts Gallery Script Lite | 11/4/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en download.html en ARWScripts Gallery Script Lite (aka gallery-script-lite o Free Photo Gallery Site Script), desde el 20080411, permite a atacantes remotos leer archivos locales de su elección mediante secuencias de salto de directorio en el parámetro path. | |
| Modificada | Media (5) | 2.4% | 💥 Exploit | Terong Advanced WEB Photo Gallery | 9/4/2008 | 16/6/2026 | Terong PHP Photo Gallery (también conocido como Advanced Web Photo Gallery) 1.0 almacena contraseñas en texto claro en una base de datos MySQL, lo cual permite a atacantes dependientes de contexto obtener información sensible. | |
| Modificada | Media (4.3) | 5.7% | 💥 Exploit | E107 MY Gallery | 8/4/2008 | 16/6/2026 | Vulnerabilidad de salto de ruta absoluta en dload.php en el plugin my_gallery 2.3 para e107, permite a atacantes remotos obtener información sensible a través de un nombre absoluto de ruta en el parámetro file(archivo). NOTA: algunos de estos detalles de esta información se obtuvieron de terceras partes. | |
| Modificada | Media (4.3) | 1.0% | — | Ventrian Simple Gallery | 8/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en gallery.php de Simple Gallery 2.2; permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro album de index.php. NOTA: se desconoce el origen de esta información; los detalles son obtenidos… | |
| Modificada | Media (4.3) | 1.0% | — | JV2 Quick Gallery | 2/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en JV2 Quick Gallery 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro f. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de… | |
| Modificada | Media (4.3) | 1.0% | — | JV2 Folder Gallery | 2/4/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en JV2 Folder Gallery 3.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro image. NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de… | |
| Modificada | Alta (7.5) | 0.91% | 💥 Exploit | Joomla DatsogalleryMambo Datsogallery | 28/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Datsogallery (com_datsogallery) 1.3.1 de Joomla! y Mambo permite a atacantes remotos la ejecución de comandos SQL de su elección mediante el parámetro id en una acción detail en index.php. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Encapsgallery | 12/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en EncapsGallery 1.11.2 permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro file a (1) watermark.php y (2) catalog_watermark.php en core/. NOTA: el origen de esta información es… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | PHP WEB Scripts Dynamic Photo Gallery | 5/3/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en album.php de PHP WEB SCRIPT Dynamic Photo Gallery 1.02 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro albumID. |