Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 3.0% | 💥 Exploit | LE Ralf Ralf Image Gallery | 1/8/2007 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en check_entry.php de Ralf Image Gallery (RIG), también conocida como Raphael Moll RIG Image Gallery 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro dir_abs_src. NOTA: este asunto ha sido impugnado… | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Joomla Pony Gallery | 27/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Pony Gallery (com_ponygallery) 1.5 y versiones anteriores componente para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Coppermine Photo Gallery | 4/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en Coppermine Photo Gallery (CPG) anterior a 1.4.11 permite a atacantes remotos ejecutar comandos SQL de su elección mediante una cookie de contraseña de álbum para un componente no especificado. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Elkagroup Image Gallery | 27/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en property.php en elkagroup Image Gallery 1.0 permite a atacantes remotos ejecutar comandos SQl de su elección a travé del parámetro pid. | |
| Modificada | Media (4.3) | 1.0% | — | Clicktech Clickgallery | 26/6/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en edit_image.asp de ClickGallery Server 5.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro from. | |
| Modificada | Alta (7.5) | 1.1% | — | Clicktech Clickgallery | 26/6/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en edit_image.asp en ClickGallery Server 5.1 y anteriores permite a atacantes remotos ejecutar comandos sql de su elección mediante el parámetro image_id. | |
| Modificada | Media (6.8) | 1.2% | — | Singapore Image Gallery WEB Application | 14/6/2007 | 16/6/2026 | index.php en Singapore Gallery permite a atacantes remotos obtener información sensible a través de una respuesta con un parámetro gallery no directorio, el cual revela la ruta en un mensaje de error. | |
| Modificada | Media (5) | 2.3% | 💥 Exploit | Tenyearsgone ASP Folder Gallery | 11/6/2007 | 16/6/2026 | download_script.asp en ASP Folder Gallery permite a atacantes remotos leer archivos de su elección a través de un nombre de archivo en el parámetro file. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Particle Soft Particle Gallery | 6/6/2007 | 16/6/2026 | Vulnerabilidad de inyección de SQL en viewimage.php en Particle Soft Particle Gallery 1.0.1 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro editcomment, una versión y vector diferentes de CVE-2006-2862. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Particle Soft Particle Gallery | 31/5/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el search.php del Particle Gallery 1.0.1 y versiones anteriores permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del parámetro order. | |
| Modificada | Alta (10) | 10% | 💥 Exploit | Snaps Gallery | 16/5/2007 | 16/6/2026 | Admin/users.php en el Snaps! Gallery 1.4.4 permite a atacantes remotos cambiar nombres de usuario y contraseñas de su elección a través de los parámetros (1) username o (2) password y password2 en una acción de edición. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Geeklog Media Gallery | 16/5/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en maint/ftpmedia.php de Media Gallery 1.4.8a y versiones anteriores para Geeklog permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro _MG_CONF[path_html]. | |
| Modificada | Media (6.8) | 1.3% | — | Simple PHP Scripts Gallery | 15/5/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php en Ivan Peevski gallery 0.3 en Simple PHP Scripts (sphp) permite a atacantes remotos ejecutar código de su elección a través nombre de ruta UNC UNC o nombre de ruta de archivo local en el parámetro gallery, el cual es accedido por la función… | |
| Modificada | Alta (7.8) | 3.7% | 💥 Exploit | R2K Gallery | 13/5/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en galeria.php de R2K Gallery 1.7 permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro lang2. | |
| Modificada | Media (5) | 3.7% | 💥 Exploit | Pinkcrow Designs Designs Gallery Magazin | 13/5/2007 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el archivo phpThumb.php en PinkCrow Designs Gallery o maGAZIn versión 2.0, permite a atacantes remotos leer archivos arbitrarios por medio de un .. (punto punto) en el parámetro src. | |
| Modificada | Alta (7.5) | 10% | 💥 Exploit | Pixaria Gallery | 2/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivos PHP en Pixaria Gallery versiones anteriores a 1.4.3, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro cfg[sys][base_path] en la biblioteca psg.smarty.lib.php y ciertos scripts include y library, un vector… | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Pixaria Gallery | 2/5/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en resources/includes/class.Smarty.php de Pixaria Gallery anterior a 1.4.3 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro cfg[sys][base_path]. | |
| Modificada | Alta (7.5) | 63% | 💥 Exploit | Wildbits Mygallery | 2/5/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en myfunctions/mygallerybrowser.php en el plugin myGallery 1.4b4 y anteriores para WordPress permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro myPath. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Kooijman-design Jgallery | 19/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php de jGallery 1.3 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro G_JGALL[inc_path]. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Wabbit PHP Gallery | 18/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el showpic.php del Wabbit PHP Gallery 0.9 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de los parámetros (1) pic y (2) gal. | |
| Modificada | Media (6.8) | 1.7% | — | Maian Gallery | 18/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Maian Gallery 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path_to_folder. NOTA: este asunto fue impugnado por un investigador de una tercera parte, pero confirmado por el vendedor, estableciendo… | |
| Modificada | Media (6.8) | 3.2% | 💥 Exploit | Storefront FOR Gallery Storefront Gallery | 18/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el StoreFront mods for Gallery permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro GALLERY_BASEDIR a (1) mods/business_functions.php o (2) mods/ui_functions.php. | |
| Modificada | Alta (7.5) | 1.2% | — | Ivan Gallery Script | 18/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en Ivan Gallery Script 0.3 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro gallery en una nueva sesión. | |
| Modificada | Alta (7.5) | 1.7% | — | Ivan Gallery Script | 18/4/2007 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Ivan Gallery Script 0.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro dir. NOTA: este asunto ha sido disputado por investigadores de terceras partes para 0.3, estableciendo que la… | |
| Modificada | Crítica (9.8) | 3.1% | — | Xodagallery | 12/4/2007 | 16/6/2026 | ** IMPUGNADA ** Vulnerabilidad sin especificar en el administration.php del xodagallery permite a atacantes remotos ejecutar código de su elección a través del parámetro cmd. NOTA: La CVE impugna esta vulnerabilidad debido a que el administration.php no utiliza el parámetro cmd para la inclusión. |