Перейти к содержимому
Noroxi

Записи TinyWebGallery

23 опубликованных записей вендора tinywebgallery.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
6
С записью об исправлении
13 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

23 записей
  • CVE-2014-5014
    40В плане

    The WordPress Flash Uploader plugin before 3.1.3 for WordPress allows remote attackers to execute arbitrary commands via vectors related to

    КритическаяCVSS 9,8Эксплойта нетEPSS 4 %

    tinywebgallery · wordpress flash uploader25 апр. 2018 г.

  • CVE-2023-53922
    37Наблюдать

    TinyWebGallery v2.5 Remote Code Execution via Unrestricted File Upload

    КритическаяCVSS 9,3Эксплойта нетEPSS 1 %

    tinywebgallery · tinywebgallery17 дек. 2025 г.

  • CVE-2012-5347
    31Наблюдать

    TinyWebGallery 1.8.3 allows remote attackers to execute arbitrary code via shell metacharacters in the command parameter to (1) inc/filefunc

    ВысокаяCVSS 7,5Proof of conceptEPSS 4 %

    tinywebgallery · tinywebgallery9 окт. 2012 г.

  • CVE-2006-4166
    31Наблюдать

    PHP remote file inclusion vulnerability in TinyWebGallery 1.5 and earlier allows remote attackers to execute arbitrary PHP code via a URL in

    ВысокаяCVSS 7,5Proof of conceptEPSS 4 %

    tinywebgallery · tinywebgallery16 авг. 2006 г.

  • CVE-2009-1911
    28Наблюдать

    Directory traversal vulnerability in .include/init.php (aka admin/_include/init.php) in QuiXplorer 2.3.2 and earlier, as used in TinyWebGall

    СредняяCVSS 6,8Proof of conceptEPSS 3 %

    tinywebgallery · tinywebgallery4 июн. 2009 г.

  • CVE-2012-2931
    28Наблюдать

    PHP code injection in TinyWebGallery before 1.8.8 allows remote authenticated users with admin privileges to inject arbitrary code into the

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    tinywebgallery · tinywebgallery9 янв. 2020 г.

  • CVE-2012-2930
    27Наблюдать

    Multiple cross-site request forgery (CSRF) vulnerabilities in TinyWebGallery (TWG) before 1.8.8 allow remote attackers to hijack the authent

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    tinywebgallery · tinywebgallery24 апр. 2015 г.

  • CVE-2021-24953
    24Наблюдать

    Advanced iFrame < 2022 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    tinywebgallery · advanced iframe7 мар. 2022 г.

  • CVE-2013-2631
    22Наблюдать

    TinyWebGallery (TWG) 1.8.9 and earlier contains a full path disclosure vulnerability which allows remote attackers to obtain sensitive infor

    СредняяCVSS 5,3Эксплойта нетEPSS 2 %

    tinywebgallery · tinywebgallery3 февр. 2020 г.

  • CVE-2017-16635
    21Наблюдать

    In TinyWebGallery v2.4, an XSS vulnerability is located in the `mkname`, `mkitem`, and `item` parameters of the `Add/Create` module.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    tinywebgallery · tinywebgallery6 нояб. 2017 г.

  • CVE-2023-4775
    21Наблюдать

    Advanced iFrame <= 2023.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    tinywebgallery · advanced iframe13 нояб. 2023 г.

  • CVE-2023-7069
    21Наблюдать

    Advanced iFrame <= 2023.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    tinywebgallery · advanced iframe1 февр. 2024 г.

  • CVE-2023-51690
    21Наблюдать

    WordPress Advanced iFrame Plugin <= 2023.8 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    tinywebgallery · advanced iframe1 февр. 2024 г.

  • CVE-2025-1440
    21Наблюдать

    Advanced iFrame <= 2024.5 - Unauthenticated Settings Update

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    tinywebgallery · advanced iframe26 мар. 2025 г.

  • CVE-2024-24870
    21Наблюдать

    WordPress Advanced iFrame Plugin <= 2023.10 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    tinywebgallery · advanced iframe5 февр. 2024 г.

  • CVE-2024-1341
    21Наблюдать

    Advanced iFrame <= 2024.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    tinywebgallery · advanced iframe29 февр. 2024 г.

  • CVE-2025-1437
    21Наблюдать

    Advanced iFrame <= 2025.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    tinywebgallery · advanced iframe26 мар. 2025 г.

  • CVE-2025-1439
    21Наблюдать

    Advanced iFrame <= 2024.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Host Header

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    tinywebgallery · advanced iframe26 мар. 2025 г.

  • CVE-2011-3810
    20Наблюдать

    TinyWebGallery (TWG) 1.8.3 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the in

    СредняяCVSS 5,0Эксплойта нетEPSS 1 %

    tinywebgallery · tinywebgallery23 сент. 2011 г.

  • CVE-2023-53939
    20Наблюдать

    TinyWebGallery v2.5 Stored Cross-Site Scripting via Folder Name Parameter

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    tinywebgallery · tinywebgallery18 дек. 2025 г.

  • CVE-2006-1802
    18Наблюдать

    Cross-site scripting (XSS) vulnerability in index.php in TinyWebGallery 1.3 and 1.4 allows remote attackers to inject arbitrary web script o

    СредняяCVSS 4,3Proof of conceptEPSS 2 %

    tinywebgallery · tinywebgallery18 апр. 2006 г.

  • CVE-2012-2932
    17Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in TinyWebGallery (TWG) before 1.8.8 allow remote attackers to inject arbitrary web scri

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    tinywebgallery · tinywebgallery24 апр. 2015 г.

  • CVE-2007-4958
    17Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in TinyWebGallery (TWG) 1.6.3.4 allow remote attackers to inject arbitrary web script or

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    tinywebgallery · tinywebgallery18 сент. 2007 г.