Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1355 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.3%—Xoops Rmsoft Gallery System28/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en images.php del módulo Red Mexico RMSOFT Gallery System (GS) 2.0 module (también conocido como rmgs) para XOOPS permite a atacantes remotos inyectar web script o HMTL de su elección a través del parámetro q.
ModificadaAlta (7.5)2.5%💥 ExploitFreephpgallery19/2/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en freePHPgallery 0.6, permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un .. (punto punto) en la cookie lang (lenguaje) de (1) comment.php, (2) index.php y (3) show.php.
ModificadaAlta (7.5)1.00%💥 ExploitCOM Paxxgallery15/2/200816/6/2026
Una vulnerabilidad de inyección SQL en el archivo index.php en el componente PAXXGallery (com_paxxgallery) versión 0.2 para Mambo y Joomla!, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio de (1) el parámetro iid en una acción view, y posiblemente (2) el parámetro userid.
ModificadaAlta (7.5)1.00%💥 ExploitJoomla COM NeogalleryMambo COM Neogallery13/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php del componente Neogallery (com_neogallery) 1.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en una acción show.
ModificadaAlta (7.5)0.97%💥 ExploitJoomla COM GalleryMambo COM Gallery13/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php del componente Gallery (com_gallery) de Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción de detalle.
ModificadaAlta (7.5)0.93%💥 ExploitRmsoft Gallery SystemXoops6/2/200816/6/2026
Vulnerabilidad de inyección SQL en rmgs/images.php del módulo RMSOFT Gallery System 2.0 para XOOPS. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)0.93%💥 ExploitPhotokorn Gallery6/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en Photokorn Gallery 1.543. Permite a atacantes remotos ejecutar comandos SQL de su elección a tavés del parámetro pic en una acción showpic.
ModificadaAlta (7.5)1.1%💥 ExploitArthur Konze Webdesign AkogalleryJoomlaMambo4/2/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente Arthur Konze AkoGallery (com_akogallery) 2.5 beta para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de detalle.
ModificadaMedia (6.5)2.0%💥 ExploitCoppermine-gallery Coppermine Photo Gallery31/1/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en Coppermine Photo Gallery (CPG) en versiones anteriores a la 1.4.15 permiten que administradores remotos autenticados ejecuten comandos SQL arbitrarios mediante los parámetros (1) albumid, (2) startpic y (3) numpics en util.php; y el parámetro (4) cid_array en…
ModificadaMedia (6.8)59%💥 ExploitCoppermine Photo Gallery31/1/200816/6/2026
El archivo include/imageObjectIM.class.php en Coppermine Photo Gallery (CPG) versiones anteriores a 1.4.15, cuando el método de procesamiento de imágenes de ImageMagick es configurado, permite a los atacantes remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en el parámetro (1) quality, (2)…
ModificadaMedia (4.3)1.5%—Coppermine Photo Gallery31/1/200816/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo docs/showdoc.php en Coppermine Photo Gallery (CPG) versiones anteriores a 1.4.15, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de los parámetros (1) h y (2) t.
ModificadaAlta (7.5)5.5%💥 ExploitFgallery Project Fgallery30/1/200816/6/2026
Vulnerabilidad de inyección SQL en fim_rss.php en el plugin fGallery 2.4.1 para WordPress permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro álbum.
ModificadaAlta (7.5)0.92%💥 ExploitInvision Power Services Invision Gallery23/1/200816/6/2026
Vulnerabilidad de inyección SQL en Invision Gallery 2.0.7 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro album en un comando rate.
ModificadaAlta (10)2.2%—Menalto Gallery17/1/200816/6/2026
Múltiples vulnerabilidades no especificadas en Menalto Gallery anterior a 2.2.4 tiene impacto desconocido, relacionado con (1) "hotlink protection" en el módulo URL rewrite, (2) una vista WebDAV en el módulo WebDAV, (3) una vista de comentario en el módulo Comment, (4) "ataques de revelación de información de ítem" no…
ModificadaAlta (10)1.6%—Menalto Gallery Publish XP Module17/1/200816/6/2026
Vulnerabilidad no especificada en el módulo Publish XP para Menalto Gallery anterior a 2.2.4 permite a atacantes remotos crear álbumes y subir ficheros mediante vectores desconocidos.
ModificadaMedia (6.4)1.7%—Menalto Gallery17/1/200816/6/2026
Vulnerabilidad de redirección libre en Menalto Gallery, en versiones anteriores a la 2.2.4, permite que atacantes remotos redirijan a los usuarios a sitios web arbitrarios y lleven a cabo ataques de phising, a través de una URL en los módulos (1) Core y (2) print
ModificadaMedia (4.3)2.0%—Menalto Gallery17/1/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Menalto Gallery anterior a 2.2.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante nombres de fichero manipulados a los módulos (1) Core o (2) add-item; o mediante (3) HTTP PROPPATCH en el…
ModificadaAlta (10)1.6%—Menalto Gallery17/1/200816/6/2026
El módulo Gallery Remote para Menalto Gallery anterior a 2.2.4 no comprueba los permisos para comandos GR no especificados, lo cual tiene impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.8%—Menalto Gallery17/1/200816/6/2026
Vulnerabilidad no especificada en la aplicación de instalacón en Menalto Gallery, en versiones anteriores a la 2.2.4. Tiene un impacto desconocido y vectores de ataque relacionados con "Proteccion de la accesibilidad web del directorio de almacenamiento"
ModificadaAlta (10)1.6%—Menalto Gallery17/1/200816/6/2026
El módulo URL rewrite para Menalto Gallery anterior a 2.2.4 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante vectores desconocidos relacionados con el controlador de la administración.
ModificadaAlta (7.5)2.0%—Menalto Gallery17/1/200816/6/2026
Menalto Gallery anterior a 2.2.4 no comprueba extensiones de fichero maliciosas durante la subida de ficheros, lo cual permite a atacantes remotos ejecutar código de su elección mediante los módulos (1) Core o (2) MIME.
ModificadaAlta (10)1.6%—Menalto Gallery Webcam Module17/1/200816/6/2026
Vulnerabilidad no especificada en el módulo WebCam de Menalto Gallery versiones anteriores a 2.2.4 tiene impacto desconocido y vectores de ataque relativos a "petición por proxy".
ModificadaAlta (7.5)0.97%💥 ExploitMatteo Binda ASP Photo Gallery15/1/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en Matteo Binda ASP Photo Gallery 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1)id en (a) Imgbig.asp, (b) thumb.asp, y (c) thumbricerca.asp y el parámetro (2) ricerca en (d) thumbricerca.asp.
ModificadaMedia (6.4)2.3%💥 ExploitMinimal Design Minimal Gallery15/1/200816/6/2026
Múltiples vulnerabilidades de salto de directorio en _mg/php/mg_thumbs.php en minimal Gallery 0.8 permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en los parámetros (1) thumbcat y (2) thumb.
ModificadaMedia (5)1.6%💥 ExploitMinimal Design Minimal Gallery15/1/200816/6/2026
minimal Gallery 0.8 permite a atacantes remotos obtener información de la configuración a través de una respuesta directa en php_info.php, el cual llama a la función phpinfo.