Cross-Site Scripting
39 records60%First: 2014. Latest: 2025.
Plugin security history
The Wordfence Intelligence dataset currently contains 65 vulnerability records associated with Photo Gallery by 10Web – Mobile-Friendly Image Gallery, published between 2014 and 2026.
Dataset last synchronized: 2026-08-02 09:41:47 UTC
At a glance
| Year | Records | Relative volume |
|---|---|---|
| 2014 | 2 | |
| 2015 | 5 | |
| 2017 | 4 | |
| 2019 | 6 | |
| 2020 | 2 | |
| 2021 | 9 | |
| 2022 | 11 | |
| 2023 | 3 | |
| 2024 | 14 | |
| 2025 | 4 | |
| 2026 | 5 |
| Severity | Records | Share |
|---|---|---|
| Critical | 6 | 9.2% |
| High | 6 | 9.2% |
| Medium | 51 | 78.5% |
| Low | 1 | 1.5% |
| Informational | 1 | 1.5% |
First: 2014. Latest: 2025.
First: 2015. Latest: 2026.
First: 2017. Latest: 2024.
First: 2023. Latest: 2026.
First: 2014. Latest: 2026.
First: 2019. Latest: 2022.
First: 2015. Latest: 2015.
Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.
1.8.421.8.411.8.381.8.371.8.391.8.351.8.341.8.331.8.311.8.291.8.281.8.241.8.261.8.211.8.221.8.201.8.191.8.161.8.151.8.31.8.81.8.11.7.11.6.91.6.81.6.71.6.41.6.31.6.01.5.791.5.751.5.671.5.691.5.681.5.551.5.461.5.351.5.311.5.251.5.231.3.671.3.511.3.431.3.381.2.131.2.61.2.111.2.81.1.311.2.42Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.
| Affected range | Vulnerability | Published | Patched version | Severity |
|---|---|---|---|---|
*-1.8.14 | Photo Gallery by 10Web <= 1.8.14 - Authenticated (Administrator+) Directory Traversal | March 21, 2023 | 1.8.15 | Medium |
*-1.8.2 | Photo Gallery <= 1.8.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting | November 28, 2022 | 1.8.3 | Medium |
*-1.8.7 | Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.7 - Open Redirect | November 26, 2022 | 1.8.8 | Medium |
*-1.8.0 | Photo Gallery by 10Web <= 1.8.0 - Reflected Cross-Site Scripting | November 3, 2022 | 1.8.1 | Medium |
*-1.7.0 | Photo Gallery <= 1.7.0 - Reflected Cross-Site Scripting | August 10, 2022 | 1.7.1 | Medium |
*-1.6.8 | Photo Gallery by 10Web <= 1.6.8 - Authenticated (Admin+) Cross-Site Scripting | July 1, 2022 | 1.6.9 | Medium |
*-1.6.7 | Photo Gallery by 10Web <= 1.6.7 - Authenticated (Admin+) Stored Cross-Site Scripting | June 28, 2022 | 1.6.8 | Medium |
*-1.6.6 | Photo Gallery by 10Web <= 1.6.6 - Reflected Cross-Site Scripting | June 16, 2022 | 1.6.7 | Medium |
[*, 1.6.4) | Photo Gallery by 10Web <= 1.6.3 - Authenticated (Admin+) Stored Cross-Site Scripting | May 16, 2022 | 1.6.4 | Medium |
[*, 1.6.3) | Photo Gallery by 10Web <= 1.6.2 - Cross-Site Scripting | April 11, 2022 | 1.6.3 | Medium |
[*, 1.6.3) | Photo Gallery by 10Web <= 1.6.2 - SQL Injection | April 11, 2022 | 1.6.3 | High |
[*, 1.6.0) | Photo Gallery by 10Web <= 1.5.87 - Unauthenticated SQL Injection via bwg_tag_id_bwg_thumbnails_0 Parameter | February 15, 2022 | 1.6.0 | Critical |
*-1.5.78 | Photo Gallery by 10Web <= 1.5.78 - Stored Cross-Site Scripting via Uploaded SVG | July 19, 2021 | 1.5.79 | Medium |
[*, 1.5.75) | Photo Gallery <= 1.5.74 - Stored Cross-Site Scripting via Uploaded SVG | July 18, 2021 | 1.5.75 | Medium |
[*, 1.5.75) | Photo Gallery <= 1.5.74 - File Upload Path Traversal | July 18, 2021 | 1.5.75 | Medium |
[*, 1.5.67) | Photo Gallery <= 1.5.66 - Authenticated Stored Cross-Site Scripting via Gallery Title | May 12, 2021 | 1.5.67 | Medium |
*-1.5.68 | Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.5.68 - Reflected Cross-Site Scripting <= 1.5.68 - Reflected Cross-Site Scripting | April 19, 2021 | 1.5.69 | Medium |
[*, 1.5.69) | Photo Gallery <= 1.5.68 - Multiple Reflected Cross-Site Scripting | April 19, 2021 | 1.5.69 | Medium |
*-1.5.68 | Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.5.68 - Reflected Cross-Site Scripting | April 19, 2021 | 1.5.69 | Medium |
*-1.5.68 | Photo Gallery by 10Web <= 1.5.68 - Cross-Site Scripting | February 23, 2021 | 1.5.69 | Medium |
[*, 1.5.68) | Photo Gallery <= 1.5.67 - Reflected Cross-Site Scripting | February 3, 2021 | 1.5.68 | Medium |
[*, 1.5.55) | Photo Gallery by 10Web <= 1.5.54 - SQL Injection via bwg_search_x Parameter | May 15, 2020 | 1.5.55 | Critical |
*-1.5.45 | Photo Gallery by 10Web <= 1.5.45 - Multiple Cross-Site Scripting Issues | February 25, 2020 | 1.5.46 | Medium |
[*, 1.5.35) | Photo Gallery by 10Web <= 1.5.34 - Cross-Site Scripting | September 8, 2019 | 1.5.35 | Medium |
[*, 1.5.35) | Photo Gallery by 10Web <= 1.5.34 - SQL Injection | September 8, 2019 | 1.5.35 | Critical |
Selected source records
Published: June 5, 2026
Published: June 4, 2026
Published: May 27, 2026
Published: February 8, 2026
Published: January 21, 2026
Published: December 25, 2025
Published: April 11, 2025
Published: March 10, 2025
Published: January 12, 2015
Published: May 15, 2020
Published: July 26, 2019
Published: September 8, 2019
Published: February 15, 2022
Published: January 19, 2024
Published: May 2, 2017
Published: April 11, 2022
Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.
Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.
This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.