Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

92 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9)100%⚠ Explotación activa💥 ExploitControl-webpanel Webpanel19/9/202517/6/2026
CWP (aka Control Web Panel or CentOS Web Panel) before 0.9.8.1205 allows unauthenticated remote code execution via shell metacharacters in the t_total parameter in a filemanager changePerm request. A valid non-root username must be known.
AnalizadaAlta (8.8)2.3%—Control-webpanel Webpanel3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de inyección de comandos mysql_manager del panel web de control. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Control Web Panel. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla…
AnalizadaAlta (7.8)0.77%—Control-webpanel Webpanel3/5/202417/6/2026
La vulnerabilidad de escalada de privilegios locales en Panel web de control wloggui tiene una inyección de comandos. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Control Web Panel. Un atacante primero debe obtener la capacidad de ejecutar código con pocos…
AnalizadaCrítica (9.8)1.8%—Control-webpanel Webpanel3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de autenticación faltante en Control Web Panel. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Control Web Panel. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe en la…
AnalizadaAlta (8.8)2.6%—Control-webpanel Webpanel3/5/202417/6/2026
Panel web de control dns_zone_editor Vulnerabilidad de ejecución remota de código de inyección de comandos. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Control Web Panel. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitControl-webpanel Webpanel5/1/202317/6/2026
login/index.php en CWP (también conocido como Control Web Panel o CentOS Web Panel) 7 anterior a 0.9.8.1147 permite a atacantes remotos ejecutar comandos del sistema operativo de su elección a través de metacaracteres de shell en el parámetro de inicio de sesión.
ModificadaCrítica (9.8)71%💥 ExploitControl-webpanel Webpanel26/12/202217/6/2026
En CWP (también conocido como Control Web Panel o CentOS Web Panel) anterior a 0.9.8.1107, un atacante no autenticado puede usar %00 bytes para hacer que /user/loader.php registre una clave API arbitraria, como lo demuestra /user/loader.php?api=1&scripts= .%00./.%00./api/account_new_create&acc=guadaapi URI. Se…
ModificadaCrítica (9.8)55%—Control-webpanel Webpanel26/12/202217/6/2026
En CWP (también conocido como Control Web Panel o CentOS Web Panel) anterior a 0.9.8.1107, los atacantes pueden realizar una solicitud manipulada a api/?api=add_server&DHCP= para agregar un archivo de texto authorized_keys en la carpeta /resources/.
ModificadaAlta (8.8)20%—Control-webpanel Webpanel7/7/202217/6/2026
Una vulnerabilidad de inyección de comandos en CWP versión v0.9.8.1126, que permite a usuarios normales ejecutar comandos como usuario root
ModificadaMedia (5.9)2.0%—Control-webpanel Webpanel7/7/202217/6/2026
El token de restablecimiento de contraseña en CWP versión v0.9.8.1126, es generado usando valores conocidos o predecibles
ModificadaCrítica (9.8)57%—Control-webpanel Webpanel7/7/202217/6/2026
Una vulnerabilidad de salto de ruta en el archivo loader.php de CWP versión v0.9.8.1122, permite a atacantes ejecutar código arbitrario por medio de una petición POST diseñada
ModificadaCrítica (9.8)35%💥 ExploitControl-webpanel Webpanel18/5/202117/6/2026
La parte del portal de usuarios no privilegiado de CentOS Web Panel está afectada por una vulnerabilidad de Inyección de Comandos conllevando a una Ejecución de Código Remota de root
ModificadaCrítica (9.8)13%💥 ExploitControl-webpanel Webpanel18/5/202117/6/2026
La parte del portal de usuarios no privilegiado de CentOS Web Panel está afectada por una inyección SQL por medio del parámetro HTTP POST "idsession"
ModificadaCrítica (9.8)1.7%—Bittacora Bpanel2/3/202117/6/2026
En bPanel versión 2.0, los endpoints administrativos ajax (también se conoce como ajax /aj_*.Php) son accesibles sin autenticación y permiten inyecciones SQL, lo que podría conllevar a comprometer una plataforma
ModificadaAlta (7.5)3.8%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mail_autoreply.php. Cuando se…
ModificadaAlta (7.5)3.8%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mail_autoreply.php. Cuando se…
ModificadaAlta (7.5)3.8%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_dashboard.php. Cuando se analiza…
ModificadaAlta (7.5)3.8%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_add_mailbox.php. Cuando se…
ModificadaAlta (7.5)4.0%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No se requiere autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_new_account.php. Al analizar el…
ModificadaCrítica (9.8)8.3%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos escribir archivos arbitrarios en las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mod_security.php. Cuando se analiza el…
ModificadaAlta (7.5)3.8%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mail_autoreply.php. Cuando se…
ModificadaAlta (7.5)3.8%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_mail_autoreply.php. Cuando se…
ModificadaAlta (7.5)4.0%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_list_accounts.php. Cuando se…
ModificadaAlta (7.5)3.8%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_list_accounts.php. Cuando se…
ModificadaAlta (7.5)3.8%—Control-webpanel Webpanel28/7/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de CentOS Web Panel versión cwp-e17.0.9.8.923. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del archivo ajax_list_accounts.php. Cuando se…