Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.3) | 0.50% | — | JoomgalleryAI | 15/9/2026 | 19/9/2026 | Joomla Extension - joomgalleryfriends.net - Unauthenticated arbitrary file upload via the TUS endpoint in JoomGallery < 4.4.2 - The TUS endpoint allows arbitrary file uploads, however neither file name nor file extension are under attacker control. Code execution requires non-standard server configuration. | |
| Aplazada | Alta (8.6) | 0.52% | 💥 PoC | JoomgalleryAI | 22/8/2026 | 26/8/2026 | Joomla Extension - joomgalleryfriends.net - Stored XSS in JoomGallery < 4.4.0 - An authenticated, privileged can store an XSS payload in any image causing JS execution in every visitor's browser. | |
| Aplazada | Media (6.9) | 0.43% | 💥 PoC | JoomgalleryAI | 22/8/2026 | 26/8/2026 | Joomla Extension - joomgalleryfriends.net - Password-Protected Category Bypass via JSON Format in JoomGallery < 4.4.0- An unauthenticated access control bypass exists in JoomGallery's category JSON view. When a gallery category is protected with a password, the HTML view correctly enforces the password gate - but the… | |
| Modificada | Alta (7.2) | 0.64% | — | Joomgallery Project Joomgallery | 6/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en JoomGallery hasta 3.3.3 y clasificada como crítica. Una parte desconocida del archivo administrator/components/com_joomgallery/views/config/tmpl/default.php del componente Image Sort Handler. La manipulación conduce a la inyección de SQL. La actualización a la versión 3.3.4 puede… |