Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Matteo Binda ASP Photo Gallery | 15/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Matteo Binda ASP Photo Gallery 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1)id en (a) Imgbig.asp, (b) thumb.asp, y (c) thumbricerca.asp y el parámetro (2) ricerca en (d) thumbricerca.asp. | |
| Modificada | Alta (10) | 3.5% | 💥 Exploit | Photopost Vbgallery | 12/1/2008 | 16/6/2026 | Vulnerabilidad de ausencia de restricciones en las subidas de archivos, en PhotoPost vBGallery, en versiones anteriores a la 2.4.2, permite que atacantes remotos puedan subir y ejecutar fichero de su elección a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 4.8% | 💥 Exploit | Xoopsgallery Module | 8/1/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en xoopsgallery/init_basic.php del módulo mod_gallery para XOOPS, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro GALLERY_BASEDIR. | |
| Modificada | Media (5) | 5.5% | 💥 Exploit | Sanybee Gallery | 4/1/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php de SanyBee Gallery 0.1.0 y 0.1.1 permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante secuencias de salto de directorio en el parámetro p. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Joomla RS Gallery2 | 15/12/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en ndex.php de RSGallery (com_rsgallery) 2.0 beta 5 y versiones anteriores de componente para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid un acción de página en línea. | |
| Modificada | Media (5) | 8.8% | 💥 Exploit | MMS Gallery PHP | 13/12/2007 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en MMS Gallery PHP 1.0 permiten a atacantes remotos leer y ejecutar ficheros de su elección mediante secuencias .. (punto punto) en el parámetro id a (1) get_image.php o (2) get_file.php en mms_template/. | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Simplegallery | 29/11/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de SimpleGallery 0.1.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro album. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Justjoomla Carousel Flash Image Gallery | 20/11/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.jjgallery.php en el componente para Joomla!, Carousel Flash Image Gallery (com_jjgallery), permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (4.3) | 1.1% | — | Coppermine Photo Gallery | 7/11/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en displayecard.php de Coppermine Photo Gallery (CPG) anterior a 1.4.14 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro data. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Blue-collar Productions I-gallery | 1/11/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en igallery.asp de Blue-Collar Productions i-Gallery 3.4 permite a atacantes remotos leer archivos de su elección mediante secuencias de contrabarra codificadas en el parámetro d, como se ha demostrado mediante una secuencia "%5c../../%5c". | |
| Modificada | Media (5) | 1.2% | — | Blue-collar Productions I-gallery | 1/11/2007 | 16/6/2026 | Blue-Collar Productions i-Gallery 3.4 almacena información sensible bajo la raíz de documentos web con control de acceso insuficiente, lo cual permite a atacantes remotos descargar un fichero que contiene una contraseña codificada en base64 mediante una petición directa a igallery.mdb. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Japanese PHP Gallery Hosting | 30/10/2007 | 16/6/2026 | Vulnerabilidad de actualización de archivo en upload/upload.php en Japanese PHP Gallery Hosting,cuando el modo directorio Open está activado, permite a atacantes remotos actualizar y ejecutar código PHP de su elección a través de un parámetro ServerPath especificando un nombre de archivo con una extensión doble. NOTA:… | |
| Modificada | Media (6.8) | 4.4% | 💥 Exploit | JoomlaWebmaster-tips.net Flash Image Gallery | 9/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtportfolio.php del componente webmaster-tips.net wmtportfolio 1.0 (com_wmtportfolio) para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (6.8) | 5.8% | 💥 Exploit | JoomlaWebmaster-tips.net Flash Image Gallery | 9/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtgallery.php del componente para Joomla! webmaster-tips.net Flash Image Gallery (com_wmtgallery) 1.0, permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. | |
| Modificada | Media (4.3) | 1.0% | — | Splitside Directory Image Gallery | 9/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en photos.cfm de Directory Image Gallery 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro backwardDirectory. | |
| Modificada | Media (6.8) | 1.6% | — | Jimmac Original Photo Gallery | 5/10/2007 | 16/6/2026 | inc/exif.inc.php en Original Photo Gallery 0.11.2 y anteriores permite a atacantes remotos ejecutar programas de su elección a través del parámetro exif_prog, lo cual está especificado en un función de llamada call. | |
| Modificada | Media (4.3) | 1.0% | — | Phpwebgallery | 20/9/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el picture.php del PhpWebGallery 1.7.0, cuando los comentarios para todos están habilitados, permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro author. NOTA: la procedencia de esta… | |
| Modificada | Baja (3.5) | 3.4% | 💥 Exploit | Coppermine Photo Gallery | 19/9/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mode.php de Coppermine Photo Gallery (CPG) 1.4.12 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro referer. | |
| Modificada | Media (6.5) | 8.5% | 💥 Exploit | Coppermine Photo Gallery | 19/9/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en viewlog.php de Coppermine Photo Gallery (CPG) 1.4.12 y anteriores permite a administradores remotos autenticados incluir y ejecutar ficheros locales mediante secuencias .. (punto punto) en el parámetro log. | |
| Modificada | Media (4.3) | 1.0% | — | Tinywebgallery | 18/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en TinyWebGallery (TWG) 1.6.3.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante un URI a (1) index.php, (2) i_frames/i_login.php, y (3) i_frames/i_top_tags.php. NOTA: la procedencia de esta… | |
| Modificada | Alta (10) | 20% | 💥 Exploit | HP Photo AND Imaging GalleryHP All-in-on Printer | 17/9/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el método FileFind::FindFile en (1) MFC42.dll, (2) MFC42u.dll, (3) MFC71.dll, y (4) MFC71u.dll en Microsoft Foundation Class (MFC) Library 8.0, tal y como se utiliza en el método ListFiles en hpqutil.dll 2.0.0.138 en Hewlett-Packard (HP) All-in-One y Photo & Imaging Gallery… | |
| Modificada | Media (6.4) | 1.7% | — | Bharat Mediratta Gallery | 4/9/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Gallery anterior a 2.2.3 permite a atacantes (1) renombrar artículos, (2) leer y modificar propiedades de artículos, o (3) ver y reemplazar artículos mediante vectores no especificados en (a) el módulo WebDAV; y (4) editar información de ficheros no especificados… | |
| Modificada | Media (6.8) | 1.2% | — | Dale Mooney Moon Gallery | 31/8/2007 | 16/6/2026 | Vulnerabilidad en el subida de un fichero sin restricciones en el config/upload.php del Moonware (también conocido como Dale Mooney Gallery) permite a atacantes remotos la subir y ejecutar código PHP de su elección en images/, posiblemente relacionado con el config/admin.php. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Coppermine Photo Gallery | 9/8/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en bridge/yabbse.inc.php de Coppermine Photo Gallery (CPG) 1.3.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro sourcedir. | |
| Modificada | Alta (7.5) | 1.5% | — | Kerberosdev Gallery IN A BOX | 8/8/2007 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo admin_console/index.asp en Gallery In A Box, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del campo (1) Username o (2) Password. NOTA: estos campos pueden estar asociados con los parámetros txtUsername y txtPasswords. |