Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1356 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.97%💥 ExploitMatteo Binda ASP Photo Gallery15/1/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en Matteo Binda ASP Photo Gallery 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1)id en (a) Imgbig.asp, (b) thumb.asp, y (c) thumbricerca.asp y el parámetro (2) ricerca en (d) thumbricerca.asp.
ModificadaAlta (10)3.5%💥 ExploitPhotopost Vbgallery12/1/200816/6/2026
Vulnerabilidad de ausencia de restricciones en las subidas de archivos, en PhotoPost vBGallery, en versiones anteriores a la 2.4.2, permite que atacantes remotos puedan subir y ejecutar fichero de su elección a través de vectores desconocidos.
ModificadaMedia (6.8)4.8%💥 ExploitXoopsgallery Module8/1/200816/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en xoopsgallery/init_basic.php del módulo mod_gallery para XOOPS, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro GALLERY_BASEDIR.
ModificadaMedia (5)5.5%💥 ExploitSanybee Gallery4/1/200816/6/2026
Vulnerabilidad de salto de directorio en index.php de SanyBee Gallery 0.1.0 y 0.1.1 permite a atacantes remotos incluir y ejecutar archivos locales de su elección mediante secuencias de salto de directorio en el parámetro p.
ModificadaAlta (7.5)2.1%💥 ExploitJoomla RS Gallery215/12/200716/6/2026
Vulnerabilidad de inyección SQL en ndex.php de RSGallery (com_rsgallery) 2.0 beta 5 y versiones anteriores de componente para Mambo y Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid un acción de página en línea.
ModificadaMedia (5)8.8%💥 ExploitMMS Gallery PHP13/12/200716/6/2026
Múltiples vulnerabilidades de salto de directorio en MMS Gallery PHP 1.0 permiten a atacantes remotos leer y ejecutar ficheros de su elección mediante secuencias .. (punto punto) en el parámetro id a (1) get_image.php o (2) get_file.php en mms_template/.
ModificadaMedia (4.3)1.4%💥 ExploitSimplegallery29/11/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de SimpleGallery 0.1.3 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro album.
ModificadaMedia (6.8)2.1%💥 ExploitJustjoomla Carousel Flash Image Gallery20/11/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.jjgallery.php en el componente para Joomla!, Carousel Flash Image Gallery (com_jjgallery), permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (4.3)1.1%—Coppermine Photo Gallery7/11/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en displayecard.php de Coppermine Photo Gallery (CPG) anterior a 1.4.14 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro data.
ModificadaMedia (5)2.7%💥 ExploitBlue-collar Productions I-gallery1/11/200716/6/2026
Vulnerabilidad de salto de directorio en igallery.asp de Blue-Collar Productions i-Gallery 3.4 permite a atacantes remotos leer archivos de su elección mediante secuencias de contrabarra codificadas en el parámetro d, como se ha demostrado mediante una secuencia "%5c../../%5c".
ModificadaMedia (5)1.2%—Blue-collar Productions I-gallery1/11/200716/6/2026
Blue-Collar Productions i-Gallery 3.4 almacena información sensible bajo la raíz de documentos web con control de acceso insuficiente, lo cual permite a atacantes remotos descargar un fichero que contiene una contraseña codificada en base64 mediante una petición directa a igallery.mdb.
ModificadaAlta (7.5)2.4%💥 ExploitJapanese PHP Gallery Hosting30/10/200716/6/2026
Vulnerabilidad de actualización de archivo en upload/upload.php en Japanese PHP Gallery Hosting,cuando el modo directorio Open está activado, permite a atacantes remotos actualizar y ejecutar código PHP de su elección a través de un parámetro ServerPath especificando un nombre de archivo con una extensión doble. NOTA:…
ModificadaMedia (6.8)4.4%💥 ExploitJoomlaWebmaster-tips.net Flash Image Gallery9/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtportfolio.php del componente webmaster-tips.net wmtportfolio 1.0 (com_wmtportfolio) para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (6.8)5.8%💥 ExploitJoomlaWebmaster-tips.net Flash Image Gallery9/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtgallery.php del componente para Joomla! webmaster-tips.net Flash Image Gallery (com_wmtgallery) 1.0, permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaMedia (4.3)1.0%—Splitside Directory Image Gallery9/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en photos.cfm de Directory Image Gallery 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro backwardDirectory.
ModificadaMedia (6.8)1.6%—Jimmac Original Photo Gallery5/10/200716/6/2026
inc/exif.inc.php en Original Photo Gallery 0.11.2 y anteriores permite a atacantes remotos ejecutar programas de su elección a través del parámetro exif_prog, lo cual está especificado en un función de llamada call.
ModificadaMedia (4.3)1.0%—Phpwebgallery20/9/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el picture.php del PhpWebGallery 1.7.0, cuando los comentarios para todos están habilitados, permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro author. NOTA: la procedencia de esta…
ModificadaBaja (3.5)3.4%💥 ExploitCoppermine Photo Gallery19/9/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en mode.php de Coppermine Photo Gallery (CPG) 1.4.12 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro referer.
ModificadaMedia (6.5)8.5%💥 ExploitCoppermine Photo Gallery19/9/200716/6/2026
Vulnerabilidad de salto de directorio en viewlog.php de Coppermine Photo Gallery (CPG) 1.4.12 y anteriores permite a administradores remotos autenticados incluir y ejecutar ficheros locales mediante secuencias .. (punto punto) en el parámetro log.
ModificadaMedia (4.3)1.0%—Tinywebgallery18/9/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en TinyWebGallery (TWG) 1.6.3.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante un URI a (1) index.php, (2) i_frames/i_login.php, y (3) i_frames/i_top_tags.php. NOTA: la procedencia de esta…
ModificadaAlta (10)20%💥 ExploitHP Photo AND Imaging GalleryHP All-in-on Printer17/9/200716/6/2026
Desbordamiento de búfer basado en pila en el método FileFind::FindFile en (1) MFC42.dll, (2) MFC42u.dll, (3) MFC71.dll, y (4) MFC71u.dll en Microsoft Foundation Class (MFC) Library 8.0, tal y como se utiliza en el método ListFiles en hpqutil.dll 2.0.0.138 en Hewlett-Packard (HP) All-in-One y Photo & Imaging Gallery…
ModificadaMedia (6.4)1.7%—Bharat Mediratta Gallery4/9/200716/6/2026
Múltiples vulnerabilidades no especificadas en Gallery anterior a 2.2.3 permite a atacantes (1) renombrar artículos, (2) leer y modificar propiedades de artículos, o (3) ver y reemplazar artículos mediante vectores no especificados en (a) el módulo WebDAV; y (4) editar información de ficheros no especificados…
ModificadaMedia (6.8)1.2%—Dale Mooney Moon Gallery31/8/200716/6/2026
Vulnerabilidad en el subida de un fichero sin restricciones en el config/upload.php del Moonware (también conocido como Dale Mooney Gallery) permite a atacantes remotos la subir y ejecutar código PHP de su elección en images/, posiblemente relacionado con el config/admin.php.
ModificadaAlta (7.5)3.4%💥 ExploitCoppermine Photo Gallery9/8/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en bridge/yabbse.inc.php de Coppermine Photo Gallery (CPG) 1.3.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro sourcedir.
ModificadaAlta (7.5)1.5%—Kerberosdev Gallery IN A BOX8/8/200716/6/2026
Una vulnerabilidad de inyección SQL en el archivo admin_console/index.asp en Gallery In A Box, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del campo (1) Username o (2) Password. NOTA: estos campos pueden estar asociados con los parámetros txtUsername y txtPasswords.