Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Tomex Phpgalleryscript | 12/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en init.gallery.php de phpGalleryScript 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro include_class. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | RED Mexico Rm+soft Gallery | 2/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en categos.php en el módulo RM+Soft Gallery (rmgallery) 1.0 para Xoops permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Active WEB Softwares Active Photo Gallery | 23/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en default.asp en ActiveWebSoftwares Active Photo Gallery permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid. | |
| Modificada | Alta (9.3) | 3.5% | 💥 Exploit | Digital EYE Gallery | 22/3/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en module.php de Digital Eye Gallery 1.1 Beta (también conocido como 0.1.1b) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro menu. | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | Mcgallery | 16/3/2007 | 16/6/2026 | download.php en McGallery 0.5b permite a atacantes remotos leer ficheros de su elección y obtener el código fuente de secuencias de comandos mediante el parámetro filename. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Xigla Absolute Image Gallery XE | 16/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en gallery.asp en Absolute Image Gallery 2.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro categoryid en una acción de ver una imagen. | |
| Modificada | Alta (10) | 5.3% | — | Coppermine Photo Gallery | 12/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Coppermine Photo Gallery (CPG) permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro (1) cmd de (a) image_processor.php or (b) picmgmt.inc.php, o el parámetro (2) path de (c)include/functions.php, (d)… | |
| Modificada | Media (6.4) | 1.9% | — | Ezonlinegallery | 3/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de escalado de directorio en EZOnlineGallery 1.3 y versiones anteriores y, posiblemente, en otras versiones anteriores a la 1.3.2 Beta, permiten a atacantes remotos (1) determinar la existencia de directorios mediante ".." en el parámetro album de la acción show_album del (a) ezgallery.php,… | |
| Modificada | Alta (7.5) | 9.4% | 💥 Exploit | Dbscripts Dbimagegallery | 2/3/2007 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archvio en DBImageGallery 1.2.2 permite a atacantes remotos ejecutar código PHP a través de una URL en el parámetro donsimg_base_path en (1) attributes.php, (2) images.php, o (3) scan.php in admin/; o (4) attributes.php, (5) db_utils.php, (6) images.php, (7)… | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Xeroxer Simple One-file Gallery | 27/2/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en gallery.php en XeroXer Simple one-file gallery permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro f. | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Xeroxer Simple One-file Gallery | 27/2/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en gallery.php en XeroXer Simple un archivo de gallery permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en el parámetro f. | |
| Modificada | Media (6.8) | 2.8% | 💥 Exploit | Cs-gallery | 26/2/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Christian Schneider CS-Gallery 2.0 y versiones anteriores, permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro álbum durante una acción "securealbum todo". | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Coppermine Photo Gallery | 26/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en thumbnails.php en Coppermine Photo Gallery (CPG) 1.3.x permite a usuarios autenticados remotos ejecutar comandos SQL de su elección mediante una cookie cpg131_fav. | |
| Modificada | Media (4.3) | 2.0% | — | Phpwebgallery | 26/2/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Phpwebgallery versión 1.4.1, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de los campos (1) login o (2) mail_address en el archivo Register.php o en los campos (3) search_author, (4 ) mode, (5) start_year, (6)… | |
| Modificada | Media (4) | 1.8% | 💥 Exploit | Coppermine Photo Gallery | 8/2/2007 | 16/6/2026 | admin.php en Coppermine Photo Gallery 1.4.10 y, posiblemente en versiones anteriores, permite a usuarios remotos autenticados incluir ficheros locales de su elección y, posiblemente, también ficheros remotos mediante (1) "ruta a la inclusión de cabecera personalizada" y (2) "ruta a la inclusión del pie de página… | |
| Modificada | Media (6.5) | 1.5% | — | Coppermine Photo Gallery | 8/2/2007 | 16/6/2026 | admin.php en Coppermine Photo Gallery 1.4.10 y, posiblemente en versiones anteriores, permite a usuarios remotos autenticados ejecutar comandos del intérprete de comandos (shell) de su elección mediante metacaracteres del shell (";" punto y coma) en las "Opciones de la línea de comandos para el ImageMagick" para el… | |
| Modificada | Media (4.3) | 1.1% | — | Uapplication Uphotogallery | 7/2/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en images_archive.asp de Uapplication Uphotogallery 1.1 permite a administradores remotos autenticados inyectar scripts web o HTML de su elección a través del parámetro "s". NOTA: el vector thumbnails.asp ya está cubierto en CVE-2006-3023. | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | JV2 Folder Gallery | 3/2/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en thene/include_mode/template.php de JV2 Folder Gallery 3.0.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro galleryfilesdir. | |
| Modificada | Media (6.8) | 4.3% | 💥 Exploit | Joomla RS Gallery2 | 29/1/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en rsgallery2.html.php del componente RS Gallery2 (com_rsgallery2) 1.11.2 para Joomla! permite a los atacantes ejecutar código PHP de su elección a través del parámetro mosConfig_absolute_path. NOTA: este problema puede superponerse con CVE-2006-5047. | |
| Modificada | Media (5) | 2.9% | 💥 Exploit | Joonas Viljanen JV2 Folder Gallery | 18/1/2007 | 16/6/2026 | download.php en Joonas Viljanen JV2 Folder Gallery permite a un atacante remoto leer información sensible de archivos a través un nombre de ruta relativo en parámetro file, como se demostró con config/gallerysetup.php. NOTA: este asunto podría ser resultado de una vulnerabilidad de salto de directorio. | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Pensacola WEB Designs Xtremeasp Photogallery | 17/1/2007 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Xtreme ASP Photo Gallery, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de (1) el parámetro catname en el archivo displaypic.asp o (2) el campo search. NOTA: el vector 1 probablemente se solapa con CVE-2006-3032. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Pensacola WEB Designs Xtremeasp Photogallery | 17/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en displaypic.asp del Xtreme ASP Photo Gallery permite a atacantes remotos la inyección de comandos sql de su elección a través del parámetro sortorder. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Image Gallery With Access Database | 16/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Image Gallery con acceso a la Base de Datos permiten a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro (1) id en (a) dispimage.asp o los parámetros (2)order o (3) page en el (b) default.asp. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Geoffrey Golliher Axiom Photo News Gallery | 11/1/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en template.php en Geoffrey Golliher Axiom Photo/News Gallery (axiompng) 0.8.6 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro baseAxiomPath. | |
| Modificada | Media (6) | 1.2% | — | Coppermine Photo Gallery | 9/1/2007 | 16/6/2026 | Vulnerabilidad de inyección de código estático en coppermine Photo Gallery 1.4.10 y anteriores permite a administradores autenticados remotamente ejecutar código PHP de su elección a través del Nombre de Usuario para login.php, el cual es inyectado dentro de un mensaje de error en security.log.php, que puede ser… |