Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
8 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Mcgallerypro Mcgallery | 20/2/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PhpForums.net mcGallery v1.1 permiten a atacantes remotos inyectar web script o HTML de su elección a través un parámetro largo de (1) admin.php, (2) index.php, (3) sess.php, (4) stats.php, (5) detail.php, (6) resize.php, y (7) show.php.… | |
| Modificada | Media (5) | 2.5% | 💥 Exploit | Mcgallery | 16/3/2007 | 16/6/2026 | download.php en McGallery 0.5b permite a atacantes remotos leer ficheros de su elección y obtener el código fuente de secuencias de comandos mediante el parámetro filename. | |
| Modificada | Alta (7.5) | 3.5% | 💥 Exploit | Mcgallery PRO | 12/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en random2.php en mcGalleryPRO 2006 permite a un atacante remoto ejecutar código PHP a través ed una URL en el parámetro path_to_folder. | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Mcgallery PRO | 14/12/2005 | 16/6/2026 | Multiple SQL injection vulnerabilities in mcGallery PRO 2.2 and earlier allow remote attackers to execute arbitrary SQL commands via the (1) id, (2) start, and (3) rand parameters to show.php, and the (4) album parameter to index.php. | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Mcgallery PRO | 14/12/2005 | 16/6/2026 | Directory traversal vulnerability in mcGallery PRO 2.2 and earlier allows remote attackers to read arbitrary files via the language parameter. | |
| Modificada | Media (4.3) | 1.2% | — | Mcgallery PROAI | 14/12/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in mcGallery PRO 2.2 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified search module parameters. | |
| Modificada | Media (5) | 1.4% | — | Mcgallery | 15/6/2005 | 16/6/2026 | show.php in McGallery 1.1 allows remote attackers to connect to arbitrary databases, or gain sensitive information by triggering an error, via a modified host parameter. | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Mcgallery | 15/6/2005 | 16/6/2026 | Directory traversal vulnerability in admin.php in McGallery 1.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the lang parameter. |