Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1356 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.1)3.9%💥 ExploitOpendock Easy Gallery12/10/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivos en PHP en el OpenDock Easy Gallery 1.4 y versiones anteriores, cuando los registros globales están permitidos, permite a los atacantes remotos la ejecución de código PHP según su elección mediante una URL en el parámetro doc_directory en alguno de los…
ModificadaMedia (5)2.6%—Webgeneius Goop Gallery10/10/200616/6/2026
Vulnerabilidad de escalada de directorios en download.php en webGENEius GOOP Gallery 2.0.2 permite a atacantes remotos leer o listar datos desde determinados archivos o directorios mediante vectores no especificados.
ModificadaMedia (5)11%💥 ExploitInvision Power Services Invision Gallery10/10/200616/6/2026
Vulnerabilidad de escalada de directorio en Invision Gallery 2.0.7 permite a atacantes remotos leer archivos de su elección mediante una secuencia .. (punto punto) en el parámetro dir en (1) index.php y (2) forum/index.php, cuando se usa el comando viewimage en el módulo de galería.
ModificadaAlta (7.5)4.3%💥 ExploitInvision Power Services Invision Gallery10/10/200616/6/2026
Vulnerabilidad de inyección SQL en Invision Gallery 2.0.7 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro album en (2) index.php y (2) forum/index.php, cuando se usa el comando rate en el automódulo galería.
ModificadaMedia (5.1)2.6%💥 ExploitSkrypty PPA Gallery5/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en inc/functions.inc.php en Skrypty PPA Gallery 1.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro config[ppa_root_path].
ModificadaAlta (7.5)1.7%—Joomla RS Gallery227/9/200616/6/2026
Vulnerabilidad no especificada en RS Gallery2 (com_rsgallery2) 1.11.3 y anteriores para Joomla! tiene un impacto no especificado y vectores de ataque, relacionado con la carencia de “archivos de lenguaje fortalezidos.”
ModificadaAlta (7.5)2.0%—Joomla RS Gallery227/9/200616/6/2026
Vulnerabilidad no especificada en rsgallery2.html.php en RS Gallery2 componente (com_rsgallery2) anterior a 1.11.3 para Joomla! permite a un atacante remoto ejecutar código de su elección.
ModificadaAlta (7.5)3.5%💥 ExploitMcgallery PRO12/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en random2.php en mcGalleryPRO 2006 permite a un atacante remoto ejecutar código PHP a través ed una URL en el parámetro path_to_folder.
ModificadaAlta (7.5)10%💥 ExploitGtasoft Photokorn Gallery9/9/200616/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivos en PhotoKorn Gallery 1.52 y anteriores permiten a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro dir_path en (1)includes/cart.inc.php o (2) extras/ext_cats.php.
ModificadaAlta (7.5)3.2%💥 ExploitCoppermine Photo Gallery24/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en cpg.php del componente Coppermine Photo Gallery (com_cpg) 1.0 y anteriores para Mambo permite a atacantes remotos ejecutar código PHp de su elección mediante una URL en el parámetro mosConfig_absolute_path.
ModificadaAlta (7.5)3.7%💥 ExploitTinywebgallery16/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en TinyWebGallery 1.5 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro image de (1) image.php o (2) image.php2.
ModificadaMedia (5)1.5%—Gallery Project Gallery16/8/200616/6/2026
Vulnerabilidad no especificada en el módulo de estadísticas en Gallery 1.5.1-RC2 y anteriores permite a atacantes remotos obtener información sensible a través de vectores de ataque desconocidos, relacionados con "dos bugs de exposición de archivos".
ModificadaMedia (4.3)1.3%—Mojoscripts Mojogallery14/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.cgi de mojoscripts.com mojoGallery permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante "la introducción de contraseña".
ModificadaMedia (4.3)1.2%—Mojoscripts Mojogallery11/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.cgi de mojoscripts.como mojoGallery permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro nombre de usuario (username). NOTA: la procedencia de esta información es desconocida; los detalles…
ModificadaMedia (5.1)2.4%💥 ExploitDmitry Sheiko Sapid Gallery10/8/200616/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Dmitry Sheiko SAPID Gallery 1.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el (1) parámetro root_path a (a) usr/extensions/get_calendar.inc.php o el (2) parámetro GLOBALS[root_path] a…
ModificadaAlta (7.5)1.3%—Mambo Gallery Manager5/8/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en about.mgm.php en Mambo Gallery Manager (MGM) 0.95r2 y anteriores para Mambo 4.5 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro mosConfig_absolute_path. NOTA: la procedencia de esta información es desconocida; los…
ModificadaMedia (6.8)6.2%💥 ExploitMambo Gallery Manager5/8/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en administrator/components/com_mgm/help.mgm.php en Mambo Gallery Manager (MGM) 0.95r2 y anteriores para Mambo 4.5 permite a atacantes remotos ejecutar código PHP de su eleccción a través de una URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (5.1)1.7%—Planet Concept Planetgallery24/7/200616/6/2026
admin/gallery_admin.php en planetGallery anterior a 14.07.2006 permite a atacantes remotos ejecutar código PHP de su elección a través de la actualización de archivos con una doble extensión y accedidos directamente en el directorio de imágenes, lo caul evita la validación de expresiones regulares para tipos seguros…
ModificadaAlta (7.5)1.2%—Francisco Charrua Photo-gallery21/7/200616/6/2026
Vulnerabilidad de inyección SQL en Room.php de Francisco Charrua Photo-Gallery 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaBaja (2.6)1.8%💥 ExploitWinged Gallery13/7/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en gallery/thumb.php de Winged Gallery 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro image.
ModificadaMedia (4.3)1.9%💥 ExploitPhpwebgallery10/7/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en comments.php de PhpWebGallery 1.5.2 y anteriores y posiblemente 1.6.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro keyword.
ModificadaMedia (5.1)14%💥 ExploitLE Ralf Ralf Image Gallery24/6/200616/6/2026
Ralf Image Gallery (RIG) v0.7.4 y otras versiones anteriores a v1.0, cuando register_globals es habilitado, permite a atacantes remotos llevar a cabo un ataque inclusión remota de archivo PHP y un ataque de salto de directorio mediante URLs o secuencias ".." en el parámetro (1) dir_abs_src en (a) check_entry.php, (b)…
ModificadaAlta (7.5)1.4%—Imgallery22/6/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en galeria.php en IMGallery 2v.4 y anteriores, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros "start" y "sort" .
ModificadaMedia (4.3)1.3%—Ezgallery19/6/200616/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en EZGallery v1.5 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) pUserID, (2) aid, (3) aname, (4) uid, and (5) m parameter in (a) common/galleries.asp; (6) aid, (7) aname, (8)…
ModificadaAlta (7.5)1.3%—Coppermine Photo Gallery19/6/200616/6/2026
Vulnerabilidad de inyección SQL en la función include/function.inc.php en Coppermine Photo Gallery (CPG) v1.4.8, cuando "Keep detailed hit statistics" está activada, permite a atacantes remotos ejecutar comandos SQL a través de la (1) referer y (2) agentes de usuario los encabezados HTTP.