Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1356 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.2%💥 ExploitTomex Phpgalleryscript12/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en init.gallery.php de phpGalleryScript 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro include_class.
ModificadaAlta (7.5)2.2%💥 ExploitRED Mexico Rm+soft Gallery2/4/200716/6/2026
Vulnerabilidad de inyección SQL en categos.php en el módulo RM+Soft Gallery (rmgallery) 1.0 para Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid.
ModificadaAlta (7.5)1.0%💥 ExploitActive WEB Softwares Active Photo Gallery23/3/200716/6/2026
Vulnerabilidad de inyección SQL en default.asp en ActiveWebSoftwares Active Photo Gallery permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid.
ModificadaAlta (9.3)3.5%💥 ExploitDigital EYE Gallery22/3/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en module.php de Digital Eye Gallery 1.1 Beta (también conocido como 0.1.1b) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro menu.
ModificadaMedia (5)2.5%💥 ExploitMcgallery16/3/200716/6/2026
download.php en McGallery 0.5b permite a atacantes remotos leer ficheros de su elección y obtener el código fuente de secuencias de comandos mediante el parámetro filename.
ModificadaAlta (7.5)1.2%💥 ExploitXigla Absolute Image Gallery XE16/3/200716/6/2026
Vulnerabilidad de inyección SQL en gallery.asp en Absolute Image Gallery 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro categoryid en una acción de ver una imagen.
ModificadaAlta (10)5.3%—Coppermine Photo Gallery12/3/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Coppermine Photo Gallery (CPG) permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) cmd de (a) image_processor.php or (b) picmgmt.inc.php, o el parámetro (2) path de (c)include/functions.php, (d)…
ModificadaMedia (6.4)1.9%—Ezonlinegallery3/3/200716/6/2026
Múltiples vulnerabilidades de escalado de directorio en EZOnlineGallery 1.3 y versiones anteriores y, posiblemente, en otras versiones anteriores a la 1.3.2 Beta, permiten a atacantes remotos (1) determinar la existencia de directorios mediante ".." en el parámetro album de la acción show_album del (a) ezgallery.php,…
ModificadaAlta (7.5)9.4%💥 ExploitDbscripts Dbimagegallery2/3/200716/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archvio en DBImageGallery 1.2.2 permite a atacantes remotos ejecutar código PHP a través de una URL en el parámetro donsimg_base_path en (1) attributes.php, (2) images.php, o (3) scan.php in admin/; o (4) attributes.php, (5) db_utils.php, (6) images.php, (7)…
ModificadaMedia (4.3)1.9%💥 ExploitXeroxer Simple One-file Gallery27/2/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en gallery.php en XeroXer Simple one-file gallery permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro f.
ModificadaMedia (5)2.9%💥 ExploitXeroxer Simple One-file Gallery27/2/200716/6/2026
Vulnerabilidad de salto de directorio en gallery.php en XeroXer Simple un archivo de gallery permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en el parámetro f.
ModificadaMedia (6.8)2.8%💥 ExploitCs-gallery26/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Christian Schneider CS-Gallery 2.0 y versiones anteriores, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro álbum durante una acción "securealbum todo".
ModificadaAlta (7.5)2.2%💥 ExploitCoppermine Photo Gallery26/2/200716/6/2026
Vulnerabilidad de inyección SQL en thumbnails.php en Coppermine Photo Gallery (CPG) 1.3.x permite a usuarios autenticados remotos ejecutar comandos SQL de su elección mediante una cookie cpg131_fav.
ModificadaMedia (4.3)2.0%—Phpwebgallery26/2/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Phpwebgallery versión 1.4.1, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de los campos (1) login o (2) mail_address en el archivo Register.php o en los campos (3) search_author, (4 ) mode, (5) start_year, (6)…
ModificadaMedia (4)1.8%💥 ExploitCoppermine Photo Gallery8/2/200716/6/2026
admin.php en Coppermine Photo Gallery 1.4.10 y, posiblemente en versiones anteriores, permite a usuarios remotos autenticados incluir ficheros locales de su elección y, posiblemente, también ficheros remotos mediante (1) "ruta a la inclusión de cabecera personalizada" y (2) "ruta a la inclusión del pie de página…
ModificadaMedia (6.5)1.5%—Coppermine Photo Gallery8/2/200716/6/2026
admin.php en Coppermine Photo Gallery 1.4.10 y, posiblemente en versiones anteriores, permite a usuarios remotos autenticados ejecutar comandos del intérprete de comandos (shell) de su elección mediante metacaracteres del shell (";" punto y coma) en las "Opciones de la línea de comandos para el ImageMagick" para el…
ModificadaMedia (4.3)1.1%—Uapplication Uphotogallery7/2/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en images_archive.asp de Uapplication Uphotogallery 1.1 permite a administradores remotos autenticados inyectar scripts web o HTML de su elección a través del parámetro "s". NOTA: el vector thumbnails.asp ya está cubierto en CVE-2006-3023.
ModificadaAlta (7.5)3.4%💥 ExploitJV2 Folder Gallery3/2/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en thene/include_mode/template.php de JV2 Folder Gallery 3.0.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro galleryfilesdir.
ModificadaMedia (6.8)4.3%💥 ExploitJoomla RS Gallery229/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en rsgallery2.html.php del componente RS Gallery2 (com_rsgallery2) 1.11.2 para Joomla! permite a los atacantes ejecutar código PHP de su elección a través del parámetro mosConfig_absolute_path. NOTA: este problema puede superponerse con CVE-2006-5047.
ModificadaMedia (5)2.9%💥 ExploitJoonas Viljanen JV2 Folder Gallery18/1/200716/6/2026
download.php en Joonas Viljanen JV2 Folder Gallery permite a un atacante remoto leer información sensible de archivos a través un nombre de ruta relativo en parámetro file, como se demostró con config/gallerysetup.php. NOTA: este asunto podría ser resultado de una vulnerabilidad de salto de directorio.
ModificadaMedia (6.8)1.8%💥 ExploitPensacola WEB Designs Xtremeasp Photogallery17/1/200716/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en Xtreme ASP Photo Gallery, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de (1) el parámetro catname en el archivo displaypic.asp o (2) el campo search. NOTA: el vector 1 probablemente se solapa con CVE-2006-3032.
ModificadaAlta (7.5)1.2%💥 ExploitPensacola WEB Designs Xtremeasp Photogallery17/1/200716/6/2026
Vulnerabilidad de inyección SQL en displaypic.asp del Xtreme ASP Photo Gallery permite a atacantes remotos la inyección de comandos sql de su elección a través del parámetro sortorder.
ModificadaAlta (7.5)1.0%💥 ExploitImage Gallery With Access Database16/1/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Image Gallery con acceso a la Base de Datos permiten a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) id en (a) dispimage.asp o los parámetros (2)order o (3) page en el (b) default.asp.
ModificadaAlta (7.5)3.3%💥 ExploitGeoffrey Golliher Axiom Photo News Gallery11/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en template.php en Geoffrey Golliher Axiom Photo/News Gallery (axiompng) 0.8.6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro baseAxiomPath.
ModificadaMedia (6)1.2%—Coppermine Photo Gallery9/1/200716/6/2026
Vulnerabilidad de inyección de código estático en coppermine Photo Gallery 1.4.10 y anteriores permite a administradores autenticados remotamente ejecutar código PHP de su elección a través del Nombre de Usuario para login.php, el cual es inyectado dentro de un mensaje de error en security.log.php, que puede ser…