Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1356 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)3.2%💥 ExploitCoppermine Photo Gallery9/1/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Coppermine Photo Gallery 1.4.10 y anteriores permiten a administradores autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro (1) cat de albmgr.php, y posiblemente (2) el parámetro gid de usermgr.php; (3) el parámetro start de db_ecard.php;…
ModificadaMedia (6.5)2.2%💥 ExploitImgallery5/1/200716/6/2026
users_adm/start1.php en IMGallery 2.5 y anteriores no maneja adecuadamente los archivos con múltiples extensiones, lo cual permite a un usuario remoto validado actualizar y ejecutar secuencias de comandos PHP de su elección.
ModificadaAlta (7.5)2.4%💥 ExploitMyphpnuke MY Egallery28/12/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en galery/displayCategory.php del módulo My_eGallery 2.5.6 en myPHPNuke (MPN) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro basepath.
ModificadaMedia (6)1.0%—W00t Gallery18/12/200616/6/2026
index.php en w00t Gallery 1.4.0 permite a un usuario remoto validado con privilegios para una instalación obtener acceso a otras instalaciones sobre el mismo servidor web, también conocido como: "cruzando la sesión del admin de la multi-galería". NOTA: algunos de estos detalles se obtuvieron de información de terceros.
ModificadaAlta (7.5)1.0%—Invision Power Services Invision Gallery7/12/200616/6/2026
Vulnerabilidad de inyección SQL en forum/modules/gallery/post.php en Invision Gallery 2.0.7 permite a atacantes remotos provocar una denegación de servicio y la posibilidad de causar otros impactos, como el demostrado usando la sentencia "SELECT BENCHMARK" en el parámetro img en la operación doaddcomment del index.php.
ModificadaAlta (7.5)1.7%—Duware DuamazonDuware DuarticleDuware DuclassifiedDuware Dudirectory+77/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en detail.asp de DuWare DuNews permite a atacantes remotos ejecutar comandos SQL de su elección mediante los parámetros (1) iNews, (2) iType, o (3) Action. NOTA: el parámetro iType en type.asp está cubierto por CVE-2005-3976.
ModificadaMedia (6.5)1.2%—TFT Gallery7/12/200616/6/2026
Vulnerabilidad de subida de fichero no restringida en TFT-Gallery permite a atacantes remotos autenticados como administrador subir ficheros .php de su elección, posiblemente usando admin/index.php. NOTA: esto puede utilizado junto con CVE-2006-1412 para crear un vector remoto no autenticado.
ModificadaMedia (6.8)1.8%💥 ExploitPaul Griffin Simple PHP Gallery4/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en sp_index.php de Simple PHP Gallery 1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro dir.
ModificadaAlta (7.5)1.5%—Paul Griffin Simple PHP Gallery4/12/200616/6/2026
sp_index.php en el Simple PHP Gallery 1.1 permite a atacantes remotos la obtención de información sensible a través de un parámetro dir no válido, que muestra la ruta en un mensaje de error.
ModificadaAlta (7.5)1.2%💥 ExploitUapplication Uphotogallery4/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Uapplication UPhotoGallery 1.1 permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro ci de (1) slideshow.asp o (2) thumbnails.asp.
ModificadaAlta (7.5)1.1%💥 ExploitFixit Knowledge Solutions Idms PRO Image Gallery1/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en Fixit iDMSPro Image Gallery permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) show_id o (2) parentid de (a) filelist.asp, o el parámetro (3) fid de (b) showfile.asp.
ModificadaMedia (6.8)1.6%—Fixit Knowledge Solutions Idms PRO Image Gallery1/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la funcionalidad de búsqueda de Fixit iDMS Pro Image Gallery permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del campo de búsqueda (parámetro txtsearchtext).
ModificadaMedia (4.3)1.4%—Clicktech Clickgallery1/12/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en view_search.asp de ClickTech Click Gallery permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro txtKeyWord. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaMedia (5)3.5%💥 ExploitWabbit PHP Gallery1/12/200616/6/2026
Vulnerabilidad de escalado de directorio en script.php en Wabbit PHP Gallery 0.9 permite a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el parámetro dir de index.php.
ModificadaAlta (7.5)1.4%—Clicktech Clickgallery1/12/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en ClickTech Click Gallery permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) currentpage o (2) gallery_id de (a) view_gallery.asp, el parámetro (3) image_id de (b) download_image.asp, los parámetros currentpage o (5) orderby de…
ModificadaBaja (2.6)1.3%—Coppermine Photo Gallery26/11/200616/6/2026
Coppermine Photo Gallery (CPG) 1.4.8 estable, con register_globals activado, permiet a un atacante remoto evitar la protección XSS y asignar variables de su elección a través de una cadena de consulta que provoca que la variable se defina en un espacio global, con los separadores _GET, _REQUEST, u otros parámetros…
ModificadaMedia (6.8)1.9%💥 ExploitMmgallery26/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en thumbs.php en mmgallery 1.55 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro page.
ModificadaAlta (7.5)1.2%💥 ExploitFipsasp Fipsgallery26/11/200616/6/2026
Vulnerabilidad de inyección SQL en ndex1.asp en fipsGallery 1.5 y anteriores permiten a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro which.
ModificadaMedia (5)1.3%—Mmgallery26/11/200616/6/2026
mmgallery 1.55 permite a un atacante remoto obtener información sensible a través de respuestas directas para thumbs.php, lo cual revela la ruta de instalación en varios mensajes de error.
ModificadaMedia (4.3)1.9%💥 ExploitBlue-collar Productions I-gallery24/11/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en BlueCollar i-Gallery 3.4 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro (1) n o (2)d en igallery.asp, o (3) un parámetro no especificado relacionado con la búsqueda, posiblemente el campo…
ModificadaAlta (7.5)1.3%💥 Exploit20 20 Applications 20 20 Auto Gallery24/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en vehiclelistings.asp en 20/20 Auto Gallery permite a un atacante remoto ejecutar comandos SQL de su elección a través de los parámetros (1) vehicleID, (2) categoryID_list, (3) sale_type, (4) stock_number, (5) manufacturer, (6) model, (7) vehicleID, (8) year, (9) vin, y…
ModificadaMedia (6.8)2.9%💥 ExploitPhpquickgallery22/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en gallery_top.inc.php de PHPQuickGallery 1.9 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro textFile.
ModificadaAlta (7.5)1.2%💥 ExploitCoppermine Photo Gallery31/10/200616/6/2026
Vulnerabilidad de inyección SQL en picmgr.php en Coppermine Photo Gallery 1.4.9 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro aid.
ModificadaMedia (4.3)1.2%—Webgeneius Goop Gallery28/10/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php para GOOP Gallery 2.0, y posiblemente otras versiones anteriores a 2.0.3, permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro image.
ModificadaMedia (6.8)1.6%—Xoops Rmsoft Gallery System26/10/200616/6/2026
Vulnerabilidad de cruce de sitios en scripts (XSS) en rmgs/images.php de RMSOFT Gallery System 2.0 permite a atacantes remotos inyectar scripts WEB o HTML de su elección mediante el parámetro kw. NOTA: Algunos de estos detalles se han obtenido a partir de información de terceros.