Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1356 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.1) | 3.9% | 💥 Exploit | Opendock Easy Gallery | 12/10/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivos en PHP en el OpenDock Easy Gallery 1.4 y versiones anteriores, cuando los registros globales están permitidos, permite a los atacantes remotos la ejecución de código PHP según su elección mediante una URL en el parámetro doc_directory en alguno de los… | |
| Modificada | Media (5) | 2.6% | — | Webgeneius Goop Gallery | 10/10/2006 | 16/6/2026 | Vulnerabilidad de escalada de directorios en download.php en webGENEius GOOP Gallery 2.0.2 permite a atacantes remotos leer o listar datos desde determinados archivos o directorios mediante vectores no especificados. | |
| Modificada | Media (5) | 11% | 💥 Exploit | Invision Power Services Invision Gallery | 10/10/2006 | 16/6/2026 | Vulnerabilidad de escalada de directorio en Invision Gallery 2.0.7 permite a atacantes remotos leer archivos de su elección mediante una secuencia .. (punto punto) en el parámetro dir en (1) index.php y (2) forum/index.php, cuando se usa el comando viewimage en el módulo de galería. | |
| Modificada | Alta (7.5) | 4.3% | 💥 Exploit | Invision Power Services Invision Gallery | 10/10/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en Invision Gallery 2.0.7 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro album en (2) index.php y (2) forum/index.php, cuando se usa el comando rate en el automódulo galería. | |
| Modificada | Media (5.1) | 2.6% | 💥 Exploit | Skrypty PPA Gallery | 5/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en inc/functions.inc.php en Skrypty PPA Gallery 1.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro config[ppa_root_path]. | |
| Modificada | Alta (7.5) | 1.7% | — | Joomla RS Gallery2 | 27/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en RS Gallery2 (com_rsgallery2) 1.11.3 y anteriores para Joomla! tiene un impacto no especificado y vectores de ataque, relacionado con la carencia de “archivos de lenguaje fortalezidos.” | |
| Modificada | Alta (7.5) | 2.0% | — | Joomla RS Gallery2 | 27/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en rsgallery2.html.php en RS Gallery2 componente (com_rsgallery2) anterior a 1.11.3 para Joomla! permite a un atacante remoto ejecutar código de su elección. | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | Mcgallery PRO | 12/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en random2.php en mcGalleryPRO 2006 permite a un atacante remoto ejecutar código PHP a través ed una URL en el parámetro path_to_folder. | |
| Modificada | Alta (7.5) | 10% | 💥 Exploit | Gtasoft Photokorn Gallery | 9/9/2006 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivos en PhotoKorn Gallery 1.52 y anteriores permiten a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro dir_path en (1)includes/cart.inc.php o (2) extras/ext_cats.php. | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Coppermine Photo Gallery | 24/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en cpg.php del componente Coppermine Photo Gallery (com_cpg) 1.0 y anteriores para Mambo permite a atacantes remotos ejecutar código PHp de su elección mediante una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Alta (7.5) | 3.7% | 💥 Exploit | Tinywebgallery | 16/8/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en TinyWebGallery 1.5 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro image de (1) image.php o (2) image.php2. | |
| Modificada | Media (5) | 1.5% | — | Gallery Project Gallery | 16/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en el módulo de estadísticas en Gallery 1.5.1-RC2 y anteriores permite a atacantes remotos obtener información sensible a través de vectores de ataque desconocidos, relacionados con "dos bugs de exposición de archivos". | |
| Modificada | Media (4.3) | 1.3% | — | Mojoscripts Mojogallery | 14/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.cgi de mojoscripts.com mojoGallery permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante "la introducción de contraseña". | |
| Modificada | Media (4.3) | 1.2% | — | Mojoscripts Mojogallery | 11/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.cgi de mojoscripts.como mojoGallery permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro nombre de usuario (username). NOTA: la procedencia de esta información es desconocida; los detalles… | |
| Modificada | Media (5.1) | 2.4% | 💥 Exploit | Dmitry Sheiko Sapid Gallery | 10/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Dmitry Sheiko SAPID Gallery 1.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el (1) parámetro root_path a (a) usr/extensions/get_calendar.inc.php o el (2) parámetro GLOBALS[root_path] a… | |
| Modificada | Alta (7.5) | 1.3% | — | Mambo Gallery Manager | 5/8/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en about.mgm.php en Mambo Gallery Manager (MGM) 0.95r2 y anteriores para Mambo 4.5 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path. NOTA: la procedencia de esta información es desconocida; los… | |
| Modificada | Media (6.8) | 6.2% | 💥 Exploit | Mambo Gallery Manager | 5/8/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en administrator/components/com_mgm/help.mgm.php en Mambo Gallery Manager (MGM) 0.95r2 y anteriores para Mambo 4.5 permite a atacantes remotos ejecutar código PHP de su eleccción a través de una URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Media (5.1) | 1.7% | — | Planet Concept Planetgallery | 24/7/2006 | 16/6/2026 | admin/gallery_admin.php en planetGallery anterior a 14.07.2006 permite a atacantes remotos ejecutar código PHP de su elección a través de la actualización de archivos con una doble extensión y accedidos directamente en el directorio de imágenes, lo caul evita la validación de expresiones regulares para tipos seguros… | |
| Modificada | Alta (7.5) | 1.2% | — | Francisco Charrua Photo-gallery | 21/7/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en Room.php de Francisco Charrua Photo-Gallery 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Baja (2.6) | 1.8% | 💥 Exploit | Winged Gallery | 13/7/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en gallery/thumb.php de Winged Gallery 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro image. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Phpwebgallery | 10/7/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en comments.php de PhpWebGallery 1.5.2 y anteriores y posiblemente 1.6.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro keyword. | |
| Modificada | Media (5.1) | 14% | 💥 Exploit | LE Ralf Ralf Image Gallery | 24/6/2006 | 16/6/2026 | Ralf Image Gallery (RIG) v0.7.4 y otras versiones anteriores a v1.0, cuando register_globals es habilitado, permite a atacantes remotos llevar a cabo un ataque inclusión remota de archivo PHP y un ataque de salto de directorio mediante URLs o secuencias ".." en el parámetro (1) dir_abs_src en (a) check_entry.php, (b)… | |
| Modificada | Alta (7.5) | 1.4% | — | Imgallery | 22/6/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en galeria.php en IMGallery 2v.4 y anteriores, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros "start" y "sort" . | |
| Modificada | Media (4.3) | 1.3% | — | Ezgallery | 19/6/2006 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en EZGallery v1.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) pUserID, (2) aid, (3) aname, (4) uid, and (5) m parameter in (a) common/galleries.asp; (6) aid, (7) aname, (8)… | |
| Modificada | Alta (7.5) | 1.3% | — | Coppermine Photo Gallery | 19/6/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función include/function.inc.php en Coppermine Photo Gallery (CPG) v1.4.8, cuando "Keep detailed hit statistics" está activada, permite a atacantes remotos ejecutar comandos SQL a través de la (1) referer y (2) agentes de usuario los encabezados HTTP. |