Перейти к содержимому
Noroxi

Записи Imagely

27 опубликованных записей вендора imagely.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
1 · 3,7 %
Pre-auth RCE
2
С записью об исправлении
29,6 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

27 записей
  • CVE-2019-14314
    52В плане

    A SQL injection vulnerability exists in the Imagely NextGEN Gallery plugin before 3.2.11 for WordPress.

    КритическаяCVSS 9,8Proof of conceptEPSS 43 %

    imagely · nextgen gallery27 авг. 2019 г.

  • CVE-2013-3684
    45В плане

    NextGEN Gallery plugin before 1.9.13 for WordPress: ngggallery.php file upload

    КритическаяCVSS 9,8Proof of conceptEPSS 19 %

    imagely · nextgen gallery11 февр. 2020 г.

  • CVE-2016-10889
    40В плане

    The nextgen-gallery plugin before 2.1.57 for WordPress has SQL injection via a gallery name.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    imagely · nextgen gallery14 авг. 2019 г.

  • CVE-2015-9228
    36Наблюдать

    In post-new.php in the Photocrati NextGEN Gallery plugin 2.1.10 for WordPress, unrestricted file upload is available via the name parameter,

    ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %

    imagely · nextgen gallery12 сент. 2017 г.

  • CVE-2015-1784
    36Наблюдать

    In nextgen-galery wordpress plugin before 2.0.77.3 there are two vulnerabilities which can allow an attacker to gain full access over the we

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    imagely · nextgen gallery7 июл. 2022 г.

  • CVE-2013-0291
    35Наблюдать

    NextGEN Gallery Plugin for WordPress 1.9.10 and 1.9.11 has a Path Disclosure Vulnerability

    ВысокаяCVSS 7,5Proof of conceptEPSS 16 %

    imagely · nextgen gallery30 янв. 2020 г.

  • CVE-2020-35942
    35Наблюдать

    A Cross-Site Request Forgery (CSRF) issue in the NextGEN Gallery plugin before 3.5.0 for WordPress allows File Upload and Local File Inclusi

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    imagely · nextgen gallery9 февр. 2021 г.

  • CVE-2023-48328
    35Наблюдать

    WordPress NextGEN Gallery Plugin <= 3.37 is vulnerable to Cross Site Request Forgery (CSRF)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    imagely · nextgen gallery30 нояб. 2023 г.

  • CVE-2024-3097
    32Наблюдать

    WordPress Gallery Plugin – NextGEN Gallery <= 3.59 - Missing Authorization to Unauthenticated Information Disclosure

    СредняяCVSS 5,3Proof of conceptEPSS 38 %

    imagely · nextgen gallery9 апр. 2024 г.

  • CVE-2016-6565
    31Наблюдать

    The Imagely NextGen Gallery plugin for Wordpress prior to version 2.1.57 may execute code from an uploaded malicious file

    ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %

    imagely · nextgen gallery13 июл. 2018 г.

  • CVE-2018-7586
    31Наблюдать

    In the nextgen-gallery plugin before 2.2.50 for WordPress, gallery paths are not secured.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    imagely · nextgen gallery1 мар. 2018 г.

  • CVE-2023-3154
    30Наблюдать

    NextGEN Gallery < 3.39 - Admin+ PHAR Deserialization

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    imagely · nextgen gallery16 окт. 2023 г.

  • CVE-2015-9538
    29Наблюдать

    The NextGEN Gallery plugin before 2.1.15 for WordPress allows ../ Directory Traversal in path selection.

    СредняяCVSS 6,5Готовый эксплойтEPSS 10 %

    imagely · nextgen gallery26 нояб. 2019 г.

  • CVE-2023-3155
    28Наблюдать

    NextGEN Gallery < 3.39 - Admin+ Arbitrary File Read and Delete

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    imagely · nextgen gallery16 окт. 2023 г.

  • CVE-2020-35943
    26Наблюдать

    A Cross-Site Request Forgery (CSRF) issue in the NextGEN Gallery plugin before 3.5.0 for WordPress allows File Upload.

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    imagely · nextgen gallery9 февр. 2021 г.

  • CVE-2015-1785
    26Наблюдать

    In nextgen-galery wordpress plugin before 2.0.77.3 there are two vulnerabilities which can allow an attacker to gain full access over the we

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    imagely · nextgen gallery7 июл. 2022 г.

  • CVE-2021-24293
    24Наблюдать

    NextGEN Gallery Pro < 3.1.11 - Reflected Cross-Site Scripting (XSS)

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    imagely · nextgen gallery5 мая 2021 г.

  • CVE-2024-5442
    23Наблюдать

    NextGEN Gallery < 3.59.3 - Admin+ Stored XSS

    СредняяCVSS 5,9Эксплойта нетEPSS 0 %

    imagely · nextgen gallery13 июл. 2024 г.

  • CVE-2015-9537
    21Наблюдать

    The NextGEN Gallery plugin before 2.1.10 for WordPress has multiple XSS issues involving thumbnail_width, thumbnail_height, thumbwidth, thum

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    imagely · nextgen gallery26 нояб. 2019 г.

  • CVE-2015-9229
    19Наблюдать

    In the nggallery-manage-gallery page in the Photocrati NextGEN Gallery plugin 2.1.15 for WordPress, XSS is possible for remote authenticated

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    imagely · nextgen gallery12 сент. 2017 г.

  • CVE-2023-3279
    19Наблюдать

    NextGEN Gallery < 3.39 - Admin+ Local File Inclusion

    СредняяCVSS 4,9Эксплойта нетEPSS 1 %

    imagely · nextgen gallery16 окт. 2023 г.

  • CVE-2018-1000172
    19Наблюдать

    Imagely NextGEN Gallery version 2.2.30 and earlier contains a Cross Site Scripting (XSS) vulnerability in Image Alt & Title Text.

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    imagely · nextgen gallery30 апр. 2018 г.

  • CVE-2024-6393
    19Наблюдать

    NextGEN Gallery < 3.59.5 - Admin+ Stored XSS

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    imagely · nextgen gallery25 нояб. 2024 г.

  • CVE-2024-39627
    19Наблюдать

    WordPress Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery plugin <= 3.59.3 - Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    imagely · nextgen gallery1 авг. 2024 г.

  • CVE-2024-2744
    17Наблюдать

    Nextgen Gallery < 3.59.1 - Admin+ Stored XSS

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    imagely · nextgen gallery17 мая 2024 г.