Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 3.2% | 💥 Exploit | Coppermine Photo Gallery | 9/1/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Coppermine Photo Gallery 1.4.10 y anteriores permiten a administradores autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro (1) cat de albmgr.php, y posiblemente (2) el parámetro gid de usermgr.php; (3) el parámetro start de db_ecard.php;… | |
| Modificada | Media (6.5) | 2.2% | 💥 Exploit | Imgallery | 5/1/2007 | 16/6/2026 | users_adm/start1.php en IMGallery 2.5 y anteriores no maneja adecuadamente los archivos con múltiples extensiones, lo cual permite a un usuario remoto validado actualizar y ejecutar secuencias de comandos PHP de su elección. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Myphpnuke MY Egallery | 28/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en galery/displayCategory.php del módulo My_eGallery 2.5.6 en myPHPNuke (MPN) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro basepath. | |
| Modificada | Media (6) | 1.0% | — | W00t Gallery | 18/12/2006 | 16/6/2026 | index.php en w00t Gallery 1.4.0 permite a un usuario remoto validado con privilegios para una instalación obtener acceso a otras instalaciones sobre el mismo servidor web, también conocido como: "cruzando la sesión del admin de la multi-galería". NOTA: algunos de estos detalles se obtuvieron de información de terceros. | |
| Modificada | Alta (7.5) | 1.0% | — | Invision Power Services Invision Gallery | 7/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en forum/modules/gallery/post.php en Invision Gallery 2.0.7 permite a atacantes remotos provocar una denegación de servicio y la posibilidad de causar otros impactos, como el demostrado usando la sentencia "SELECT BENCHMARK" en el parámetro img en la operación doaddcomment del index.php. | |
| Modificada | Alta (7.5) | 1.7% | — | Duware DuamazonDuware DuarticleDuware DuclassifiedDuware Dudirectory+7 | 7/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en detail.asp de DuWare DuNews permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) iNews, (2) iType, o (3) Action. NOTA: el parámetro iType en type.asp está cubierto por CVE-2005-3976. | |
| Modificada | Media (6.5) | 1.2% | — | TFT Gallery | 7/12/2006 | 16/6/2026 | Vulnerabilidad de subida de fichero no restringida en TFT-Gallery permite a atacantes remotos autenticados como administrador subir ficheros .php de su elección, posiblemente usando admin/index.php. NOTA: esto puede utilizado junto con CVE-2006-1412 para crear un vector remoto no autenticado. | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Paul Griffin Simple PHP Gallery | 4/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en sp_index.php de Simple PHP Gallery 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro dir. | |
| Modificada | Alta (7.5) | 1.5% | — | Paul Griffin Simple PHP Gallery | 4/12/2006 | 16/6/2026 | sp_index.php en el Simple PHP Gallery 1.1 permite a atacantes remotos la obtención de información sensible a través de un parámetro dir no válido, que muestra la ruta en un mensaje de error. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Uapplication Uphotogallery | 4/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Uapplication UPhotoGallery 1.1 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ci de (1) slideshow.asp o (2) thumbnails.asp. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Fixit Knowledge Solutions Idms PRO Image Gallery | 1/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Fixit iDMSPro Image Gallery permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) show_id o (2) parentid de (a) filelist.asp, o el parámetro (3) fid de (b) showfile.asp. | |
| Modificada | Media (6.8) | 1.6% | — | Fixit Knowledge Solutions Idms PRO Image Gallery | 1/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad de búsqueda de Fixit iDMS Pro Image Gallery permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo de búsqueda (parámetro txtsearchtext). | |
| Modificada | Media (4.3) | 1.4% | — | Clicktech Clickgallery | 1/12/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en view_search.asp de ClickTech Click Gallery permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro txtKeyWord. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Media (5) | 3.5% | 💥 Exploit | Wabbit PHP Gallery | 1/12/2006 | 16/6/2026 | Vulnerabilidad de escalado de directorio en script.php en Wabbit PHP Gallery 0.9 permite a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el parámetro dir de index.php. | |
| Modificada | Alta (7.5) | 1.4% | — | Clicktech Clickgallery | 1/12/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ClickTech Click Gallery permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) currentpage o (2) gallery_id de (a) view_gallery.asp, el parámetro (3) image_id de (b) download_image.asp, los parámetros currentpage o (5) orderby de… | |
| Modificada | Baja (2.6) | 1.3% | — | Coppermine Photo Gallery | 26/11/2006 | 16/6/2026 | Coppermine Photo Gallery (CPG) 1.4.8 estable, con register_globals activado, permiet a un atacante remoto evitar la protección XSS y asignar variables de su elección a través de una cadena de consulta que provoca que la variable se defina en un espacio global, con los separadores _GET, _REQUEST, u otros parámetros… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Mmgallery | 26/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en thumbs.php en mmgallery 1.55 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro page. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Fipsasp Fipsgallery | 26/11/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en ndex1.asp en fipsGallery 1.5 y anteriores permiten a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro which. | |
| Modificada | Media (5) | 1.3% | — | Mmgallery | 26/11/2006 | 16/6/2026 | mmgallery 1.55 permite a un atacante remoto obtener información sensible a través de respuestas directas para thumbs.php, lo cual revela la ruta de instalación en varios mensajes de error. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Blue-collar Productions I-gallery | 24/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BlueCollar i-Gallery 3.4 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro (1) n o (2)d en igallery.asp, o (3) un parámetro no especificado relacionado con la búsqueda, posiblemente el campo… | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | 20 20 Applications 20 20 Auto Gallery | 24/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en vehiclelistings.asp en 20/20 Auto Gallery permite a un atacante remoto ejecutar comandos SQL de su elección a través de los parámetros (1) vehicleID, (2) categoryID_list, (3) sale_type, (4) stock_number, (5) manufacturer, (6) model, (7) vehicleID, (8) year, (9) vin, y… | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Phpquickgallery | 22/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en gallery_top.inc.php de PHPQuickGallery 1.9 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro textFile. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Coppermine Photo Gallery | 31/10/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en picmgr.php en Coppermine Photo Gallery 1.4.9 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro aid. | |
| Modificada | Media (4.3) | 1.2% | — | Webgeneius Goop Gallery | 28/10/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php para GOOP Gallery 2.0, y posiblemente otras versiones anteriores a 2.0.3, permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro image. | |
| Modificada | Media (6.8) | 1.6% | — | Xoops Rmsoft Gallery System | 26/10/2006 | 16/6/2026 | Vulnerabilidad de cruce de sitios en scripts (XSS) en rmgs/images.php de RMSOFT Gallery System 2.0 permite a atacantes remotos inyectar scripts WEB o HTML de su elección mediante el parámetro kw. NOTA: Algunos de estos detalles se han obtenido a partir de información de terceros. |