Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

8 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.5%💥 ExploitMcgallerypro Mcgallery20/2/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PhpForums.net mcGallery v1.1 permiten a atacantes remotos inyectar web script o HTML de su elección a través un parámetro largo de (1) admin.php, (2) index.php, (3) sess.php, (4) stats.php, (5) detail.php, (6) resize.php, y (7) show.php.…
ModificadaMedia (5)2.5%💥 ExploitMcgallery16/3/200716/6/2026
download.php en McGallery 0.5b permite a atacantes remotos leer ficheros de su elección y obtener el código fuente de secuencias de comandos mediante el parámetro filename.
ModificadaAlta (7.5)3.5%💥 ExploitMcgallery PRO12/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en random2.php en mcGalleryPRO 2006 permite a un atacante remoto ejecutar código PHP a través ed una URL en el parámetro path_to_folder.
ModificadaAlta (7.5)1.3%💥 ExploitMcgallery PRO14/12/200516/6/2026
Multiple SQL injection vulnerabilities in mcGallery PRO 2.2 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) id, (2) start, and (3) rand parameters to show.php, and the (4) album parameter to index.php.
ModificadaMedia (5)3.1%💥 ExploitMcgallery PRO14/12/200516/6/2026
Directory traversal vulnerability in mcGallery PRO 2.2 and earlier allows remote attackers to read arbitrary files via the language parameter.
ModificadaMedia (4.3)1.2%—Mcgallery PROAI14/12/200516/6/2026
Cross-site scripting (XSS) vulnerability in mcGallery PRO 2.2 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified search module parameters.
ModificadaMedia (5)1.4%—Mcgallery15/6/200516/6/2026
show.php in McGallery 1.1 allows remote attackers to connect to arbitrary databases, or gain sensitive information by triggering an error, via a modified host parameter.
ModificadaMedia (5)3.1%💥 ExploitMcgallery15/6/200516/6/2026
Directory traversal vulnerability in admin.php in McGallery 1.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the lang parameter.
Orbitaley — Vulnerabilidades