Cross-Site Scripting
15 records34.9%First: 2008. Latest: 2025.
Plugin security history
The Wordfence Intelligence dataset currently contains 43 vulnerability records associated with Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery, published between 2008 and 2026.
Dataset last synchronized: 2026-08-02 09:41:47 UTC
At a glance
| Year | Records | Relative volume |
|---|---|---|
| 2008 | 1 | |
| 2010 | 1 | |
| 2012 | 2 | |
| 2013 | 2 | |
| 2014 | 2 | |
| 2015 | 7 | |
| 2016 | 2 | |
| 2017 | 1 | |
| 2018 | 2 | |
| 2019 | 3 | |
| 2020 | 2 | |
| 2023 | 5 | |
| 2024 | 6 | |
| 2025 | 4 | |
| 2026 | 3 |
| Severity | Records | Share |
|---|---|---|
| Critical | 3 | 7% |
| High | 16 | 37.2% |
| Medium | 24 | 55.8% |
First: 2008. Latest: 2025.
First: 2015. Latest: 2026.
First: 2015. Latest: 2023.
First: 2013. Latest: 2015.
First: 2016. Latest: 2026.
First: 2014. Latest: 2023.
First: 2019. Latest: 2026.
First: 2013. Latest: 2018.
Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.
4.2.14.0.54.0.03.59.123.59.53.59.93.39.53.59.43.59.33.59.13.393.293.5.03.2.113.1.73.1.62.2.502.2.452.1.792.1.572.1.232.1.102.1.92.1.152.0.77.32.0.662.0.71.9.132.0.01.9.71.9.81.5.21.9.1Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.
| Affected range | Vulnerability | Published | Patched version | Severity |
|---|---|---|---|---|
*-2.1.77 | NextGen Gallery <= 2.1.77 - SQL Injection | February 17, 2017 | 2.1.79 | High |
*-2.1.56 | NextGen Gallery <= 2.1.56 - Remote File Inclusion | November 15, 2016 | 2.1.57 | High |
*-2.1.56 | NextGEN Gallery <= 2.1.56 - Authenticated Local File Inclusion & SQL injection | November 15, 2016 | 2.1.57 | Critical |
*-2.1.10 | NextGen Gallery <= 2.1.10 - Unrestricted File Upload | December 23, 2015 | 2.1.15 | High |
*-2.1.15 | WordPress Gallery Plugin – NextGEN Gallery <= 2.1.15 - Authenticated (Admin+) Cross-Site Scripting | September 14, 2015 | 2.1.23 | Medium |
*-2.1.9 | NextGen Gallery <= 2.1.9 - Cross-Site Scripting | August 31, 2015 | 2.1.10 | Medium |
*-2.1.7 | NextGen Gallery <= 2.1.7 - Path Traversal | August 28, 2015 | 2.1.9 | Medium |
*-2.1.10 | NextGen Gallery <= 2.1.10 - Local File Inclusion | August 28, 2015 | 2.1.15 | Medium |
[*, 2.0.77.3) | WordPress Gallery Plugin – NextGEN Gallery < 2.0.77.3 - Arbitrary File Upload | March 25, 2015 | 2.0.77.3 | High |
[*, 2.0.77.3) | WordPress Gallery Plugin – NextGEN Gallery < 2.0.77.3 - Cross-Site Request Forgery | March 25, 2015 | 2.0.77.3 | High |
*-2.0.65 | NextGen Gallery <= 2.0.65 - Arbitrary File Upload | May 20, 2014 | 2.0.66 | High |
*-2.0 | NextGen Gallery <= 2.0 - Path Traversal | February 18, 2014 | 2.0.7 | High |
*-1.9.12 | WordPress Gallery Plugin – NextGEN Gallery <= 1.9.12 - Arbitrary File Upload | June 13, 2013 | 1.9.13 | Critical |
1.9.10-1.9.11 | WordPress Gallery Plugin – NextGEN Gallery 1.9.10 - 1.9.11 - Full Path Disclosure | February 14, 2013 | 2.0.0 | High |
*-1.9.6 | SWFUpload <= 2.2.0.1 - Cross-Site Scripting | November 9, 2012 | 1.9.7 | Medium |
*-1.9.7 | NextGen Gallery <= 1.9.7 - Cross-Site Scripting | June 14, 2012 | 1.9.8 | Medium |
[*, 1.5.2) | WordPress Gallery Plugin – NextGEN Gallery <= 1.5.1 - Cross-Site Scripting | April 6, 2010 | 1.5.2 | Medium |
*-1.9.0 | NextGEN Gallery Plugin <= 1.9.0 - Authenticated (Admin+) Stored Cross-Site Scripting | June 7, 2008 | 1.9.1 | Medium |
Selected source records
Published: May 20, 2026
Published: May 19, 2026
Published: March 17, 2026
Published: December 17, 2025
Published: July 3, 2025
Published: May 19, 2025
Published: February 4, 2025
Published: December 3, 2024
Published: June 13, 2013
Published: November 15, 2016
Published: August 27, 2019
Published: December 17, 2025
Published: March 25, 2015
Published: December 17, 2020
Published: March 17, 2026
Published: December 17, 2020
Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.
Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.
This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.