Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

62 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.79%—Contest-gallery Contest GalleryAI16/9/202616/9/2026
El plugin Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe para WordPress es vulnerable a la sobrescritura arbitraria de archivos sin autenticación en todas las versiones hasta la 32.0.1 incluida, debido a una validación insuficiente de la ruta de archivo en el parámetro 'baseUrlForFacebook'.…
AplazadaAlta (7.1)0.25%—Contest-gallery Contest GalleryAI19/8/202620/8/2026
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.5 versions.
AplazadaMedia (6.5)0.55%—Contest-gallery Contest GalleryAI15/8/202620/8/2026
The Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe plugin for WordPress is vulnerable to Second-Order SQL Injection via MultipleFiles Second-Order Payload via 'cg_multiple_files_for_post' -> 'cgRealId' in all versions up to, and including, 30.0.7 due to insufficient escaping on the user…
AplazadaAlta (7.5)0.42%—Contest-gallery Contest GalleryAI5/8/202626/8/2026
The Contest Gallery WordPress plugin before 30.0.7 does not route its front-end login through the standard WordPress authentication flow, issuing an authentication cookie directly after the password check, which bypasses installed brute-force-protection and two-factor-authentication Contest Gallery WordPress plugin…
AplazadaMedia (4.3)0.27%—Contest-gallery Contest GalleryAI4/8/202626/8/2026
The Contest Gallery WordPress plugin before 30.0.7 does not perform any capability or nonce check in one of its handlers, allowing any authenticated user down to Subscriber to read the site's entire stored OpenAI prompt history.
AplazadaMedia (6.5)0.42%—Contest-gallery Contest GalleryAI3/8/202626/8/2026
The Contest Gallery WordPress plugin before 30.0.7 does not perform per-object capability or nonce checks in one of its post-deletion handlers, gating it only by a coarse role-membership test, which allows any Author-level or higher user to permanently delete arbitrary posts, pages, and other content they do not own.
AplazadaAlta (7.1)0.25%—Contest-gallery Contest GalleryAI27/7/202628/7/2026
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
AplazadaAlta (8.5)0.36%—Contest-gallery Contest GalleryAI26/6/202626/6/2026
Contributor SQL Injection in Contest Gallery <= 30.0.0 versions.
AplazadaAlta (8.8)0.40%—Contest-gallery Contest GalleryAI17/6/202617/6/2026
The Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 30.0.2 via the `RegistryUserRole` parameter. This is due to the plugin's admin menu being registered at the `edit_posts` capability level —…
AplazadaMedia (6.5)0.37%—Contest-gallery Contest GalleryAI15/6/202617/6/2026
Subscriber Sensitive Data Exposure in Contest Gallery <= 28.1.7 versions.
AplazadaMedia (5.3)0.31%—Contest-gallery Contest GalleryAI15/6/202617/6/2026
Unauthenticated Other Vulnerability Type in Contest Gallery <= 28.1.7 versions.
AplazadaMedia (6.5)0.22%—Contest-gallery Contest GalleryAI15/6/202617/6/2026
Subscriber Cross Site Scripting (XSS) in Contest Gallery <= 28.1.6 versions.
AplazadaCrítica (9.3)0.40%—Contest-gallery Contest GalleryAI15/6/202617/6/2026
Unauthenticated SQL Injection in Contest Gallery <= 28.1.6 versions.
AplazadaAlta (7.5)0.51%—Contest-gallery Contest GalleryAI19/5/202617/6/2026
The Contest Gallery plugin for WordPress is vulnerable to SQL Injection via the 'form_input' parameter in versions up to, and including, 28.1.6. This is due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query inside the unauthenticated…
AplazadaAlta (8.1)0.73%—Contest-gallery Contest GalleryAI24/3/202617/6/2026
El plugin Contest Gallery para WordPress es vulnerable a una omisión de autenticación que conduce a la toma de control de la cuenta de administrador en todas las versiones hasta la 28.1.5, inclusive. Esto se debe a que el gestor de confirmación de correo electrónico en…
AplazadaAlta (7.5)0.97%💥 ExploitContest-gallery Contest GalleryAI2/3/202617/6/2026
El plugin Contest Gallery – Upload &amp; Vote Photos, Media, Sell with PayPal &amp; Stripe para WordPress es vulnerable a inyección SQL ciega a través del parámetro 'cgLostPasswordEmail' y el parámetro 'cgl_mail' en todas las versiones hasta la 28.1.4, inclusive, debido a un escape insuficiente en el parámetro…
AplazadaMedia (4.3)0.23%—Contest-gallery Contest GalleryAI3/2/202617/6/2026
Vulnerabilidad de autorización faltante en Wasiliy Strecker / desarrollador de ContestGallery Contest Gallery contest-gallery permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Contest Gallery: desde n/a hasta &lt;= 28.1.1.
AplazadaMedia (5.3)0.32%—Contest-gallery Contest GalleryAI15/11/20257/10/2026
El plugin Contest Gallery para WordPress es vulnerable a una omisión de autorización en todas las versiones hasta la 28.0.2, inclusive. Esto se debe a que el plugin registra la acción AJAX 'cg_check_wp_admin_upload_v10' para usuarios autenticados y no autenticados sin implementar comprobaciones de capacidad o…
AplazadaMedia (4.3)0.34%—Contest-gallery Contest GalleryAI11/10/20258/10/2026
El plugin Contest Gallery - Upload, Vote & Sell with PayPal and Stripe para WordPress es vulnerable a Inyección CSV en todas las versiones hasta la 27.0.3, inclusive, a través de envíos a la galería. Esto permite que atacantes no autenticados incrusten entradas no confiables en archivos CSV exportados, lo que puede…
AplazadaMedia (6.4)0.25%—Contest-gallery Contest GalleryAI4/10/20258/10/2026
El plugin Contest Gallery - Upload, Vote & Sell with PayPal and Stripe para WordPress es vulnerable a cross-site scripting almacenado a través de múltiples parámetros de campos de formulario en todas las versiones hasta la 27.0.2, inclusive. Esto se debe a una sanitización de entrada y un escape de salida…
AplazadaAlta (7.2)0.24%—Contest-gallery Contest GalleryAI1/8/202517/6/2026
El complemento Photos, Files, YouTube, Twitter, Instagram, TikTok, Ecommerce Contest Gallery – Upload, Vote, Sell via PayPal or Stripe, Social Share Buttons, OpenAI para WordPress es vulnerable a Cross-site Scripting almacenado a través de la función de comentarios en todas las versiones hasta la 26.1.0 incluida,…
AplazadaAlta (7.1)0.26%—Contest-gallery Contest GalleryAI16/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Wasiliy Strecker / ContestGallery developer Contest Gallery permite XSS almacenado. Este problema afecta a Contest Gallery desde n/d hasta la versión 26.0.6.
AplazadaMedia (6.4)0.20%—Contest-gallery Contest GalleryAI11/7/202517/6/2026
El complemento Photos, Files, YouTube, Twitter, Instagram, TikTok, Ecommerce Contest Gallery – Upload, Vote, Sell via PayPal or Stripe, Social Share Buttons, OpenAI para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'upload[1][title]' en todas las versiones hasta la 26.0.8 incluida,…
AnalizadaMedia (5.4)0.29%—Contest-gallery Contest Gallery8/5/202517/6/2026
El complemento Contest Gallery para WordPress es vulnerable a cross site scripting almacenado a través del parámetro 'id' en todas las versiones hasta la 26.0.6 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador o superior,…
AnalizadaMedia (6.1)0.28%—Contest-gallery Contest Gallery28/2/202517/6/2026
El complemento Photos, Files, YouTube, Twitter, Instagram, TikTok, Ecommerce Contest Gallery – Upload, Vote, Sell via PayPal or Stripe, Social Share Buttons para WordPress es vulnerable a cross site scripting almacenado a través del campo Nombre y Comentario al comentar las entradas de la galería de fotos en todas las…
Orbitaley — Vulnerabilidades