Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

38 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%💥 ExploitHosting Controller20/12/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios remotos validados ejecutar comandos SQL de su elección a través de los parámetros (1) email y (2) loginname en Hosting/Addreseller.asp, (3) el parámetro sortfield en accounts/accountmanager.asp, (4) el…
ModificadaMedia (6.8)2.7%💥 ExploitHosting Controller20/12/200716/6/2026
Hosting Controller 6.1 Hot fix 3.3 y versiones anteriores permite a atacantes remotos registrar usuarios de su elección mediante una petición a hosting/addsubsite.asp con los parámetros loginname y password fijados, cuando son precedidos por determinadas peticiones a hosting/default.asp y hosting/selectdomain.asp,…
ModificadaMedia (5.5)2.4%💥 ExploitHosting Controller20/12/200716/6/2026
Vulnerabilidad no especificada en Hosting Controller 6.1 Hot fix 3.3. y anteriores permite a usuarios autenticados remotamente habilitar o deshabilitar el "tipo de pago" mediante un apetición de adminsettings/choosetranstype.asp.
ModificadaMedia (6.5)4.4%💥 ExploitHosting Controller20/12/200716/6/2026
inc_newuser.asp en Hosting Controller 6.1 Hot fix 3.3 y anteriores, permite a usuarios remotos validados cambiar los permisos de los directorios llamados (1) db, (2) www, (3) Special, y (4) log en lugares de su elección bajo la raiz web a través de un parámetro Dirroot modificado en una acción AddUser en…
ModificadaMedia (5.5)2.2%💥 ExploitHosting Controller20/12/200716/6/2026
Vulnerabilidad no especificada en IIS/iibind.asp de Hosting Controller 6.1 Hot fix 3.3. y anteriores permite a usuarios autenticados remotamente cambiar las cabeceras de anfitriones de su elección mediante un parámetro no especificado.
ModificadaAlta (7.5)3.0%💥 ExploitHosting Controller20/12/200716/6/2026
Hosting Controller 6.1 Hot fix 3.3 y anteriores (1) permite a atacantes remotos cambiar perfiles de usuario de su elección mediante una petición de Hosting/Addreseller.asp con parámetros loginname y email modificados; y (2) permite a usuarios autenticados remotamente cambiar una cantidad de crédito e incrementar un…
ModificadaMedia (5.5)2.8%💥 ExploitHosting Controller20/12/200716/6/2026
Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios remotos validados obtener información sensible a través de los parámetros (1)AdminName y AdminLevel en fp2000/NEWSRVR.asp, lo cual divulga los nombres de usuario; y (2) ciertas respuestas XML HTTP en hosting/css.asp utilizando objetos Microsoft.XMLHTTP…
ModificadaMedia (5.5)2.5%💥 ExploitHosting Controller20/12/200716/6/2026
Vulnerabilidad no especificada en Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios remotos validados desinstalar las extensiones FrontPage de una cuenta de su elección a través de una respuesta en fp2002/UNINSTAL.asp con un "valor de idhost id (IIS)."
ModificadaMedia (4.9)4.5%💥 ExploitHosting Controller20/12/200716/6/2026
Vulnerabilidad no especificada en Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a usuarios autenticados remotamente borrar "información de puerta de enlace" mediante una petición a OpenApi/GatewayVariables.asp.
ModificadaMedia (5.5)2.2%💥 ExploitHosting Controller20/12/200716/6/2026
Múltiples vulnerabilidades no especificadas en Hosting Controller 6.1 Hot fix 3.3. y anteriores permiten a usuarios autenticados remotamente (1) importar un plan de su elección mediante una petición de hosting/importhostingplans.asp; o (2) cmabiar un plan de su elección mediante una petición de…
ModificadaAlta (10)12%💥 ExploitHosting Controller20/12/200716/6/2026
Hosting Controller 6.1 Hot fix 3.3 y anteriores permite a atacantes remotos obtener acceso de validación a través de una respuesta en hosting/addreseller.asp con un nombre de usuario en el parámetro reseller, seguido por una respuesta en AdminSettings/displays.asp con los parámetros DecideAction y ChangeSkin.
ModificadaMedia (6.3)2.1%💥 ExploitHosting Controller29/12/200616/6/2026
Vulnerabilidad de escalado de directorio en FolderManager/FolderManager.aspx en Hosting Controller 7c permite a atacantes remotos autenticados leer y modificar ficheros de su elección, y listar directorios de su elección mediante secuencias ..\ (punto punto barra-invertida) a través del parámetro BrowsePath.
ModificadaAlta (7.5)3.2%💥 ExploitHosting Controller31/10/200616/6/2026
Multiples vulnerabilidades de inyección de SQL en el Hosting Controller 6.1 anterior al Hotfix 3.3 permite a atacantes remotos la ejecución de comandos SQL a través del parámetro ForumID en el (1) DisableForum.asp y (2) enableForum.asp. NOTE: se reportó posteriormente que la vulnerabilidad está presente en el Hotfix…
ModificadaAlta (7.5)1.8%—Hosting Controller31/10/200616/6/2026
Hosting Controller 6.1 versiones anteriores a Hotfix 3.3 permite a atacantes remotos (1) borrar el directorio virtual de un sitio de su elección mediante el párametro modificado ForumID en una acción "deshabilita foro" en DisableForum.asp y (2) crear un directorio virtual de foro de su elección mediante un paráemtro…
ModificadaMedia (6.5)2.7%💥 ExploitHosting Controller22/6/200616/6/2026
Vulnerabilidad no especificada en Hosting Controller antes de la versión v6.1 (alias Hotfix v3.2) permite, a atacantes remotos autenticados, obtener privilegios de administrador, listar todos los distribuidores, o cambiar las contraseñas de distribuidores a través de vectores no especificados. NOTA: debido a la falta…
ModificadaAlta (7.8)1.6%—Hosting Controller13/4/200616/6/2026
Hosting Controller 6.1 stores forum/db/forum.mdb under the web document root with insufficient access control, which allows remote attackers to obtain sensitive information such as user name and password credentials. NOTE: the provenance of this information is unknown; the details are obtained from third party…
ModificadaMedia (5)2.2%—Hosting Controller5/4/200616/6/2026
admin/accounts/AccountActions.asp in Hosting Controller 2002 RC 1 allows remote attackers to modify passwords of other users, probably via an "Update User" ActionType with a modified UserName parameter and the PassCheck parameter set to TRUE. It was later reported that the vulnerability is present in 6.1 Hotfix 3.3…
ModificadaMedia (4)1.3%—Hosting Controller5/4/200616/6/2026
Directory traversal vulnerability in admin/folders/saveuploadfiles.asp in Hosting Controller 2002 RC 1 allows remote authenticated users to overwrite arbitrary files via an absolute path in the OpenPath parameter.
ModificadaAlta (7.5)1.9%—Hosting Controller14/3/200616/6/2026
SQL injection vulnerability in search.asp in Hosting Controller 6.1 (Hotfix 2.9) allows remote attackers to execute arbitrary SQL commands via the search parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaMedia (6.5)1.8%—Hosting Controller8/2/200616/6/2026
Vulnerabilidad de inyección de SQL en Hosting Controller 6.1 Hotfix 2.8 permite a usuarios remotos autenticados ejecutar órdenes SQL de su elección mediante el parámetro (1) GatewayID en una acción añadir en AddGatewaySettings.asp y (2) el parámetro IP en IPManager.asp.
ModificadaMedia (5)1.4%—Hosting Controller22/9/200516/6/2026
Unspecified vulnerability in Hosting Controller 6.1 before Hotfix 2.4 allows remote attackers to list and read contents of arbitrary drives, related to "the PHP vulnerability."
ModificadaMedia (4.6)1.9%💥 ExploitHosting Controller12/7/200516/6/2026
Hosting Controller 6.1 Hotfix 2.1 allows remote authenticated users to perform unauthorized actions, such as modifying the credit limit, via a direct request to AccountActions.asp and modifying the CreditLimit parameter in an UpdateCreditLimit action.
ModificadaMedia (4.3)3.6%💥 ExploitHosting Controller29/6/200516/6/2026
Cross-site scripting (XSS) vulnerability in error.asp for Hosting Controller allows remote attackers to inject arbitrary web script or HTML via the error parameter.
ModificadaAlta (7.5)2.1%💥 ExploitHosting Controller1/6/200516/6/2026
SQL injection vulnerability in resellerresources.asp in Hosting Controller 6.1 Hotfix 2.0 allows remote attackers to execute arbitrary SQL commands via the jresourceid parameter.
ModificadaAlta (7.5)5.6%💥 ExploitHosting Controller27/5/200516/6/2026
Hosting Controller 6.1 HotFix 2.0 and earlier allows remote attackers to steal passwords and gain privileges via a modified emailaddress parameter in an updateprofile action for UserProfile.asp.
Orbitaley — Vulnerabilidades