Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1355 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.3% | — | Xoops Rmsoft Gallery System | 28/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en images.php del módulo Red Mexico RMSOFT Gallery System (GS) 2.0 module (también conocido como rmgs) para XOOPS permite a atacantes remotos inyectar web script o HMTL de su elección a través del parámetro q. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Freephpgallery | 19/2/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en freePHPgallery 0.6, permiten a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de un .. (punto punto) en la cookie lang (lenguaje) de (1) comment.php, (2) index.php y (3) show.php. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | COM Paxxgallery | 15/2/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo index.php en el componente PAXXGallery (com_paxxgallery) versión 0.2 para Mambo y Joomla!, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio de (1) el parámetro iid en una acción view, y posiblemente (2) el parámetro userid. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Joomla COM NeogalleryMambo COM Neogallery | 13/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del componente Neogallery (com_neogallery) 1.1 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en una acción show. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Joomla COM GalleryMambo COM Gallery | 13/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php del componente Gallery (com_gallery) de Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción de detalle. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Rmsoft Gallery SystemXoops | 6/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en rmgs/images.php del módulo RMSOFT Gallery System 2.0 para XOOPS. Permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | Photokorn Gallery | 6/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en Photokorn Gallery 1.543. Permite a atacantes remotos ejecutar comandos SQL de su elección a tavés del parámetro pic en una acción showpic. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Arthur Konze Webdesign AkogalleryJoomlaMambo | 4/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente Arthur Konze AkoGallery (com_akogallery) 2.5 beta para Mambo y Joomla!. Permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción de detalle. | |
| Modificada | Media (6.5) | 2.0% | 💥 Exploit | Coppermine-gallery Coppermine Photo Gallery | 31/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Coppermine Photo Gallery (CPG) en versiones anteriores a la 1.4.15 permiten que administradores remotos autenticados ejecuten comandos SQL arbitrarios mediante los parámetros (1) albumid, (2) startpic y (3) numpics en util.php; y el parámetro (4) cid_array en… | |
| Modificada | Media (6.8) | 59% | 💥 Exploit | Coppermine Photo Gallery | 31/1/2008 | 16/6/2026 | El archivo include/imageObjectIM.class.php en Coppermine Photo Gallery (CPG) versiones anteriores a 1.4.15, cuando el método de procesamiento de imágenes de ImageMagick es configurado, permite a los atacantes remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en el parámetro (1) quality, (2)… | |
| Modificada | Media (4.3) | 1.5% | — | Coppermine Photo Gallery | 31/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo docs/showdoc.php en Coppermine Photo Gallery (CPG) versiones anteriores a 1.4.15, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de los parámetros (1) h y (2) t. | |
| Modificada | Alta (7.5) | 5.5% | 💥 Exploit | Fgallery Project Fgallery | 30/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en fim_rss.php en el plugin fGallery 2.4.1 para WordPress permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro álbum. | |
| Modificada | Alta (7.5) | 0.92% | 💥 Exploit | Invision Power Services Invision Gallery | 23/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en Invision Gallery 2.0.7 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro album en un comando rate. | |
| Modificada | Alta (10) | 2.2% | — | Menalto Gallery | 17/1/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Menalto Gallery anterior a 2.2.4 tiene impacto desconocido, relacionado con (1) "hotlink protection" en el módulo URL rewrite, (2) una vista WebDAV en el módulo WebDAV, (3) una vista de comentario en el módulo Comment, (4) "ataques de revelación de información de ítem" no… | |
| Modificada | Alta (10) | 1.6% | — | Menalto Gallery Publish XP Module | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el módulo Publish XP para Menalto Gallery anterior a 2.2.4 permite a atacantes remotos crear álbumes y subir ficheros mediante vectores desconocidos. | |
| Modificada | Media (6.4) | 1.7% | — | Menalto Gallery | 17/1/2008 | 16/6/2026 | Vulnerabilidad de redirección libre en Menalto Gallery, en versiones anteriores a la 2.2.4, permite que atacantes remotos redirijan a los usuarios a sitios web arbitrarios y lleven a cabo ataques de phising, a través de una URL en los módulos (1) Core y (2) print | |
| Modificada | Media (4.3) | 2.0% | — | Menalto Gallery | 17/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Menalto Gallery anterior a 2.2.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante nombres de fichero manipulados a los módulos (1) Core o (2) add-item; o mediante (3) HTTP PROPPATCH en el… | |
| Modificada | Alta (10) | 1.6% | — | Menalto Gallery | 17/1/2008 | 16/6/2026 | El módulo Gallery Remote para Menalto Gallery anterior a 2.2.4 no comprueba los permisos para comandos GR no especificados, lo cual tiene impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.8% | — | Menalto Gallery | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación de instalacón en Menalto Gallery, en versiones anteriores a la 2.2.4. Tiene un impacto desconocido y vectores de ataque relacionados con "Proteccion de la accesibilidad web del directorio de almacenamiento" | |
| Modificada | Alta (10) | 1.6% | — | Menalto Gallery | 17/1/2008 | 16/6/2026 | El módulo URL rewrite para Menalto Gallery anterior a 2.2.4 permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante vectores desconocidos relacionados con el controlador de la administración. | |
| Modificada | Alta (7.5) | 2.0% | — | Menalto Gallery | 17/1/2008 | 16/6/2026 | Menalto Gallery anterior a 2.2.4 no comprueba extensiones de fichero maliciosas durante la subida de ficheros, lo cual permite a atacantes remotos ejecutar código de su elección mediante los módulos (1) Core o (2) MIME. | |
| Modificada | Alta (10) | 1.6% | — | Menalto Gallery Webcam Module | 17/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en el módulo WebCam de Menalto Gallery versiones anteriores a 2.2.4 tiene impacto desconocido y vectores de ataque relativos a "petición por proxy". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Matteo Binda ASP Photo Gallery | 15/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Matteo Binda ASP Photo Gallery 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1)id en (a) Imgbig.asp, (b) thumb.asp, y (c) thumbricerca.asp y el parámetro (2) ricerca en (d) thumbricerca.asp. | |
| Modificada | Media (6.4) | 2.3% | 💥 Exploit | Minimal Design Minimal Gallery | 15/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en _mg/php/mg_thumbs.php en minimal Gallery 0.8 permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en los parámetros (1) thumbcat y (2) thumb. | |
| Modificada | Media (5) | 1.6% | 💥 Exploit | Minimal Design Minimal Gallery | 15/1/2008 | 16/6/2026 | minimal Gallery 0.8 permite a atacantes remotos obtener información de la configuración a través de una respuesta directa en php_info.php, el cual llama a la función phpinfo. |